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Description 

(.'invention est relative a un syteme comprenant 
un dispositif electronique destine a permettre a au 
moins un individu, d'une part, de participer depuis un 
poste de reception a un programme telediffuse, et, 
d 'autre part, de certifier ladite participation en liaison 
avec un serveur. 

Le brevet US-A-4 745 468 decrit un systeme per- 
mettant d'evaluer les reponses donnees par des au- 
diteurs ou des telespectateurs a des questions po- 
sees au cours d'un programme radiophonique ou de 
television. La station qui diffuse le programme trans- 
met concouramment sur un autre canal de radiod if fu- 
sion un signal destructions contenant des donnees 
representant la question a laquelle il convient de re- 
pondre, le laps de temps imparti pour formuler une re- 
ponse et le contenu et la forme de la r6ponse correc- 
te. Ces donnees sont tel£chargees dans des conso- 
les dont sont equipes les individus souhaitant partici- 
per au programme diffuse. A cet effet les consoles 
comportent un moyen specif ique de reception du si- 
gnal ^instructions. 

Chaque console comporte des moyens de tem- 
porisation qui imposent au participant de formuler sa 
reponse dans le delai imparti, re ponse qui est intro- 
duite dans la console par I'intermediaire d'un clavier. 
Dans la console, des moyens de traitement com pa- 
rent la reponse du participant avec la reponse correc- 
te telechargee, calculent le resultat, gain ou score ob- 
tenu par le participant et le cumulent avec le score 
accumule precedemment 

Le score cumule peut ensuite 6tre transfere, 
eventuellement sous forme ch if free, sur un support 
d'enregistrement a lecture magnetique (carte a piste 
magnetique) ou optique (feuille imprimee ou perfo- 
rce). Ce support d'enregistrement permet ainsi a I'uti- 
lisateur de la console de prouver sa participation au 
programme diffuse et, en liaison avec un serveur, de 
valider le resultat obtenu. En echange, le participant 
pourra se voir eventuellement remettre un prix sous 
forme d 'argent, de lot, de reduction sur des march an- 
dises ou services, etc... 

Toutefois, ce systeme, tel qu'il est decrit dans le 
brevet US 4 745 648, presente une lacune serieuse 
en ce qu'O n'interdit pas a un individu d'enregistrer le 
programme diffuse et le signal d'instructions precite 
sur un magnetoscope et/ou un magnetophone, de 
prendre connaissance des bonnes reponses aux 
questions posees, de participer en d if fere au pro- 
gramme au moyen de I'enregistrement effectue, et de 
faire ensuite valider le score obtenu frauduleusement 

Le brevet U.S. 4 592 546 decrit un systeme simi- 
I aire perm ettant a des telespectateurs d'effectuer un 
pari surle resultat d'un evenement, tel qu'un match de 
foot-ball, avant sa diffusion par une station de televi- 
sion. 

Pour parier, les telespectateurs disposent d'une 



console pourvue d'un recepteur lui permettant de re- 
cevoir des signaux radioelectriques emis par une sta- 
tion central e. La console est equipee d'une horloge 
temps reel calee sur une echelle de temps absolu 

5 pour determiner, dans la console, la date precise a la- 
quelle le telespectateur fait son pari. La date limite de 
pari (date de coup d'envoi d'un match de foot-ball par 
exemple) est transmise depuis la station central e aux 
consoles par voie radioelectrique et la console ne 

10 prend en compte le pari effectue par le telespectateur 
que si celui-ci est intervenu avant la date limite. 

A des fins de verification, la console est egale- 
ment pourvue de dix compteurs qui sont declenches 
a des dates aleatoires par des signaux transmis de- 

15 puis la station centrale. Lorsqu'un joueur veut faire va- 
lider ses gains, il met sa console en communication 
avec la station centrale par I'intermediaire d'une ligne 
telephonique et son resultat n'est valide que si I'etat 
des compteurs de la console est a cet instant identi- 

20 que a celui de compteurs homologues de la station 
centrale, dont le comptage a demarre au moment de 
remission des signaux precites. 

Selon ce brevet U.S. 4 592 546, la prise en 
compte du pari repose fondamentalement sur I'attri- 

25 button a celui-ci d'une date absolue tres precise par 
I'horloge equipant la console. Cette horloge doit done 
dtre d'une tres grande precision (quartz de type 
horlogerie par exemple) car la derive total e de cette 
horloge sur toute la duree de vie de la console ne de- 

30 vra pas exceder une valeur maximale tres faible. Or, 
de telles horloges sont relativement one re uses. L'uth 
fisation d'horloges moins performantes, et done 
moins coOteuses, combinee a une procedure specia- 
ie de mise a I'heure de I'horloge parun organisme ha- 

35 bilite pourrait etre envisagee, ma is un tel systeme se- 
ra it une source de diff icultes (risques de fraude, de 
contestation, etc.). 

Par ailleurs, la procedure de verification vise a 
eviter la fraude qui consisterait a empecher la recep- 

40 tion par une console de la date limite reelle et a per- 
mettre un pari drffere grace a une falsification de cette 
date limite. La procedure de verification n'est pas 
reellement satisfaisante car elle repose egalement 
sur la transmission aux consoles, pendant le deroule- 

45 ment du programme, de signaux exterieurs : une telle 
transmission presente toujours des aleas sources de 
diff icultes techniques et de contestations en cas de 
fonctionnement defectueux. 

L'invention vise afournir un systeme comprenant 

so un dispositif electronique permettant a un individu de 
participer a un programme tele diffuse recu sur un re- 
cepteur de television ou radiophonique, un terminal 
telematique ou informatique, ou tout autre poste de 
reception d'un programme, en introduisant dans son 

55 dispositif au moins une donnee de participation qui 
peut etre, par exemple, une reponse a une question 
posee dans le cadre du programme diffuse, un pari 
sur un ev£nement a venir, un code aleatoire ou pseu- 
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do-aleatoire dans le cadre d'un jeu de loterie ou simi- 
laire, etc... En outre, tout en etant d'un faible cout per- 
mettant sa diffusion a grande echelle, c'est-a-dire 
sans necessiter une horloge temps reel de precision 5 
catee sur une echelle de temps absolu, ce d is posit if 
doit etre capable, en liaison avec un serveur, de cer- 
tifier que la donnee de participation a bien ete intro- 
duite dans le dispositif avant une date limite absolue 
donnee. 10 

Un autre but de I'invention est de fournir un dis- 
positif qui soit autonome, c'est-a-dire possedant sa 
pro pre source d'alimentation electrique et presentant 
par consequent une faible consommation electrique, 
et qui ne necessite pas de liaison per mane nte avec is 
un serveur lorsque son utilisateur participe a un pro- 
gramme telediffuse. 

II est egalement souhaitable qu'un tel dispositif 
soit portable et d'un encombrement reduit, tout en 
etant dote de moyens d'entree et de sortie de don- 20 
nees ergonomiques pour faciliter V introduction de 
donnees de participation, la certification de la parti- 
cipation en liaison avec un serveur et, si necessaire, 
le telechargement d'un scenario. Un scenario 
comprend I'ensemble des parametres qui, en fonction 25 
du programme telediffuse, determinentdans le dispo- 
sitif les conditions de participation a ce programme. 

Un autre but de I'invention est qu'un tel dispositif 
of fire un degre eleve de protection contre les fraudes. 

Pour atteindre ces buts, ainsi que d'autres, Tin- 30 
vention a pour objet un systeme de participation d'au 
moins un individu a un programme telediffuse, selon 
un scenario memorise dans un dispositif electronique 
indrviduel et autonome de participation, et de certifi- 
cation de ladite participation en liaison avec un ser- 35 
veur, led it dispositif comprenant : 

- des moyens d f interface pour ('introduction par 
un participant d'au moins une donnee repre- 
sentative de ladite participation audit program- 
me et retabfissement d'une liaison de certifies- 40 
tion avec ledit serveur, 

- des moyens de memorisation de ladite donnee 
de participation et dudit scenario, et 

- une horloge, 

caracterise en ce que : 45 

- le dispositif comprend des moyens pour mesu- 
rer le temps relatif 6T| rt ecoule entre au moins 
un premier evenement dudit scenario correle 
chronologiquement a ladite introduction d'une 
donnee de participation dans le dispositif et so 
I'etablissementde ladite liaison de certification 
avec le serveur, 

- le serveur comprend des moyens pour mesu- 
rer le temps relatif dT ref ecoule entre au moins 

un second evenement dudit programme corre- 55 
le chronologiquement a une date iimite absolue 
d'introduction de ladite donnee de participation 
et I'etablissement de ladite liaison de certifica- 
tion, et 



- le dispositif et/ou le serveur comporte(nt) des 
moyens pour comparer les temps relatife me- 
sures dans le dispositif et le serveur et certifier 
ou non ladite participation en fonction du resul- 
tat de ladite comparaison. 
Avec ce systeme, la datation de la participation a 
un programme ne fait pas appel a la transmission au 
dispositif de signaux exterieurs pendant le derouie- 
ment du programme. La mesure de temps dans le dis- 
positif est en effet declenchee par un evenement du 
scenario qui se deroule dans ce dernier. La datation 
inter vie nt a posteriori, c'est-a-dire au moment ou I'utt- 
lisateur etablit une liaison de certification avec le ser- 
veur. II est done possible de participer au programme 
en temps reel, ma is egalement en differe. Toutefois, 
dans ce dernier cas, la participation ne sera pas cer- 
tif iee car le temps 5T lnt mesure dans le dispositif ne 
sera pas coherent avec le temps de reference ST^ 
mesure par le serveur. 

Le dispositif de participation ne necessite pas 
une horloge de grande precision carsa derive ne sera 
cumulee que sur la periode de temps qui separe un 
instant donne du deroulement du programme de I'eta- 
blissement de la liaison de certification. II suff it d'im- 
poser aux utilisateurs de faire certifier leur participa- 
tion dans un delai relativement court (quelques heu- 
res a quelques jours), ce qui ne pose pas en pratique 
de difficuite particuliere, pour s'affranchir aisement 
de ces problemes de derive. Le dispositif de partici- 
pation ne fait done pas appel a des composant cou- 
teux tout en assurant des conditions de certification 
tres fiables. 

De preference, ledit premier evenement est cons- 
titue par ladite introduction d'une donnee de partici- 
pation dans le dispositif et le second evenement par 
la date limite absolue d'introduction de cette donnee 
de participation, date limite qui est connue du ser- 
veur. Le processus de certification est dans ce cas 
particulierement f iabie car il repose sur une mesure 
de temps declenchee parl'utilisateurlorsqu'il introduit 
une donnee de participation dans le dispositif, dont 
les circuits electroniques peuvent aisement etre ren- 
dus inaccessibles a toute intervention exterieure 
comme cela sera decrit dans la suite. 

Selon une caracteristique de I'invention, le sce- 
nario comprend des parametres representatifs du de- 
roulement chronologique dudit programme et le dis- 
positif comprend des moyens de temporisation pour 
ta mise en oeuvre dudit scenario selon ladite chrono- 
logie. De preference, ces parametres sont telechar- 
ges dans le dispositif mais, en variante, ils peuvent 
etre programmes dans celui-ci au moment de sa per- 
sonnalisation dans I'hypothese ou le deroulement 
chronologique des programmes sujets a participation 
est standardise. 

De preference, le dispositif comprend des 
moyens de traitement de donnees pour prod u ire un 
resultat fonction de ladite donnee de participation et 
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les moyens de comparaison sont adaptes pour certi- 
fier ou non ledit resultat. 

Le resultat certifie peut etre credite a son bene- 
ficiaire dans des moyens de memorisation disposes 
dans le serveur et/ou dans son dispositif. De meme, 
les moyens de comparaison peuvent faire partie du 
serveur et/ou du dispositif. Dans chaque cas, le dis- 
positif et le serveur com portent de preference des 
moyens complementaires d'authentification vtsant a 
verifier la recevabilite d'une demande de certifica- 
tion. 

Selon une forme preferee de realisation de ('in- 
vention, le resultat certifie est credite dans le dispo- 
sitif et les moyens de comparaison sont disposes 
dans le serveur. 

Selon encore une autre caracteristique, le syte- 
me comprend : 

- des dispositifs de participation associes cha- 
cun a un tndividu participant audit programme, 

- des moyens de diffusion dudit programme a 
des poste de reception, et 

- des terminaux pour I'etablissement de liaisons 
de certification entre lesdits dispositifs de par- 
ticipation et ledit serveur. 

Les autres caracteristiques de I'invention sont de- 
f inies dans les revendications. 

Differents modes de realisation de I'invention 
donnes a titre d'exemple seront decrits ci-apres en re- 
ference avec les dessins annexes sur lesquels : 

La figure 1 est un schema synoptique simplifie 
d'un dispositif portable electronique selon une forme 
de realisation de I'invention. 

La figure 2 est une vue en plan du dispositif. . 

La figure 3 est une vue suivant la f leche III, figure 

2. 

La figure 4 est un schema illustrant ('utilisation du 
dispositif en liaison avec un poste recepteur de tele- 
vision. 

La figure 5 est un schema fonctionnel illustrant 
les etapes d'un processus de certification et 
d'authentification au moyen d'un premier mode de 
realisation du dispositif de I'invention. 

La figure 6 est un diagramme illustrant la fonction 
de certification assuree par le processus de la figure 
5. 

La figure 7 est un schema illustrant la mise en 
oeuvre du processus de certification et d'authentifi- 
cation de la figure 5. 

La figure 8 est un schema illustrant la mise en 
oeuvre du processus de certification et d'authentifi- 
cation de la figure 5 au moyen d'un terminal a ecran 
et clavier connecte a un serveur. 

La figure 9 est un schema similaire a celui de la 
figure 7 illustrant la mise en oeuvre du processus de 
certification et d'authentification avec un dispositif 
selon une deuxieme forme preferee de realisation de 
I'invention. 

La figure 10 est un schema similaire a celui de la 



figure 9 illustrant la mise en oeuvre du processus de 
certification et d'authentification avec un dispositif 
selon une troisieme forme de realisation de I'inven- 
5 tion. 

La figure 11 est une vue schema tique en pers- 
pective d'un terminal utilisable en liaison avec le dis- 
positif de la figure 1, et 

La figure 12 est un schema fonctionnel illustrant 

10 des echanges de donnees entre le terminal de la fi- 
gure 11 et le dispositif de la figure 1. 

En se reportant aux dessins, notamment aux fi- 
gures 1 a 3, on peut voir un dispositif portable elec- 
tronique 1 destine a recevoir sous forme optique des 

15 donnees d'un ecran. U n dispositif dece type est decrit 
en detail dans la demande de brevet franca is FR-A-2 
630 561 a laquelle on pourra se referer. 

Ce dispositif comprend un boTtier exterieur 2 de 
forme parallelepipedique rectangle, de preference en 

20 matiere plastique, et dont I'epaisseur e (figure 3) est 
faible, par rapport a sa largeur [ et sa longueur L. De 
preference, la taille du boTtier est adaptee pour que 
celui-ci puisse etre tenu dans une main. 

Le dispositif comprend des moyens de reception 

25 optique R avantageusement constitues par des pho- 
totransistors 3 (figures 2 et 3) disposes sur la tranche 
d'un petit cdte du boTtier 2, et en particulier alignes. 
Dans I'exemple considere, les photo transistors sont 
au nombre de trois. 

30 Les moyens de reception R, comme il lustre sur la 

figure 1 , sont relies a un microcalculateur 4, par Pin- 
ter mediaire de moyens de traitement 5 propres a 
convertir les signaux lumineux recus en signaux elec- 
triques de format adapte au microcalcutateurs 4. 

35 Le dispositif 1 comprend un aff icheur 6, de pre- 

ference cristaux liquide (LCD), formant un ecran rec- 
tangulaire 7 (figure 2) surle boTtier. De preference, cet 
ecran 7 est prevu pour aff icher hurt caracteres alpha- 
numeriques, alignes. L'aff icheur 6 permet de visualk 

40 ser des informations proven ant du microcalculateur. 

Une source d'energie electrique 9, generalement 
constituee par une pile electrique de dimensions re- 
duites, est prevue pour alimenter les divers circuits. 
De preference cette pile est noyee dans le boTtier 2 

45 lors de la fabrication du dispositif de maniere a etre 
rendue inaccessible et a tnterdire son remplacement 
ainsi que tout acces aux conducteurs d'alimentation 
des differents circuits electron iques du dispositif, 
egalement noyes dans le boTtier 2. En variante, cette 

50 pile inaccessible peut etre reservee a I'alimentation 
des circuits d'horloge et de memoire RAM et les au- 
tres circuits peuvent etre alimentes par une pile inter- 
changeable. 

Le dispositif comporte encore un clavier 8 notam- 

55 ment constitue, comme represente sur la figure 2, par 
des touches t dont dix d'entre el les correspondent 
respectivement aux dix chiffres 0 a 9. Le clavier 8 est 
complete par un certain nombre de touches de fonc- 
tion, a savoir : 
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- une touche TELE" qui permet de passer en 
mode optique pour te telechargement de don- 
nees depuis un ecran ; en variante, cette tou- 
che peut etre supprimee si le microcalcutateur 
4 est programme pour etre active par des in- 
terruptions provenant des moyens de recep- 
tion optique R et de traitement 5 ; 

- une touche "C" qui permet d'effacer une entree 
de donnee erronee ; 

- une touche "ENT* qui permet d accepter une 
entree de donnee ; 

- une touche "ACTION" qui permet de mettre en 
oeuvre des jeux ne necessitant pas la recep- 
tion de don nees par les moyens de reception 
optique R ; 

- une touche "CL" qui permet d'afficher sur 
I'ecran 7 des gains realises avec le dispositif ; 

- une touche "ID" qui permet de passer en mode 
identification si le dispositif est equipe de cette 
fonction et de mettre en oeuvre une procedure 
manuelle de certification et d'authentif ication. 

Le microcalculateur 4 est un microcalculateur 
masque, en technologie CMOS. II peut etre du type 
MC68HC<j>5B6, de Motorola, pour une version micro- 
calculateur autoprogrammable, ou du type NEC 
753<t>8 pour une version a memoire de stockage RAM, 
ou alors du type circuit specifique (ASIC) pour une 
version a RAM protegee. Le circuit specif ique sera 
develop pe a partir d'un microcalculateur standard 
des types precedents dans lesquels on inclura les 
moyens de protection de la memoire. Ces moyens de 
protection pour ront etre constitues par un fusible grille 
apres ecriture de la memoire. 

Le microcalculateur comporte une memoire mor- 
te (ROM) 11 et une memoire de stockage 12. 

La memoire morte 11 est organisee en deux zo- 
nes, a savoin 

- une zone programme dans laquelle sont 
stockees les instructions relatives a : 

- la fonction de decodage et reception optique; 

- la fonction eventual I e d'identif ication ; 

- la fonction d'authentif ication ; 

- la fonction person na I isation du dispositif ; 

- les fonctions applicatives permettant la mise 
en oeuvre de jeux televises ou autres ; 

- et une zone fabrication pour memoriser les in- 
formations relatives a la fabrication de la carte et pour 
initialiser le prod u it, ces informations concern ant : 

- le code client ; 

- le numero du masque utilise pour le microcal- 
culateur ; 

- la cle de fabrication, notamment constitute par 
128 bits, permettant le control e de la person na- 
I isation. 

La memoire de stockage 12 du dispositif contient 
deux categories de donnees, a savoir : 

- des donnees d'exploitation, pour le stockage 
d'irrformations concernant, par exemple, un 



pari ou un jeu, ou d' autres applications si la me- 
moire morte est programmee a cet effet ; et 
- des donnees de personnalisation contenant les 
5 informations relatives : 

- au code confidential, si la fonction d'identi- 
f ication est programmee en memoire mor- 
te ; 

- a la cle secrete d'authentif ication ; 

10 - aux parametres d'exploitation (par exemple 

blocage de la carte au bout de quatre es- 
sais infructueux d'identif ication) ; 

- les diverses cles secretes eventuellement 
necessaires pour les fonctions applican- 
ts ves ; 

- la duree de vie autorisee du dispositif. 

La memoire de stockage 12 peut etre une PROM 
ou une EEPROM, ou avantageusement une RAM 
sauvegardee par la source d'al (mentation. La memoi- 

20 re RAM est inaccessible de I'exterieur du dispositif et 
toute tentative provoque I'effacement des informa- 
tions qui y sont inscrites et rend le dispositif inutilisa- 
ble. Les donnees de personnalisation y sont stockees 
une fois pour toutes, les donnees d'exploitation sont 

25 modif iables. La protection des donnees de personna- 
lisation en memoire RAM 12 resulte de la simple pro- 
grammation structuree du microcalculateur 4. 

Le bus de donnees et le bus d'adresses (non re- 
presents sur les dessins) du microcalculateur 4 ne 

30 sont pas accessibles de I'exterieur, de maniere a ren- 
dre impossible une lecture ou une modification frau- 
duleuse, depuis I'exterieur, des informations conte- 
nues dans la memoire morte 11 et la memoire de 
stockage 12 du dispositif 1. 

35 Si le microcalculateur 4 est programme pour as- 

surer une fonction d'identif ication, le dispositif ne peut 
etre rendu actif qu'apres actio nnement de la touche 
ID et introduction, surle clavier 8, d'un code confiden- 
tiel d'identif ication PIN de I'utilisateurdu dispositif. Ce 

40 code confidential est connu seulement du tttulaire du 
dispositif 1 . 

Le programme stocke dans la memoire 11 peut 
en outre etre prevu pour bloquer le dispositif 1 apres 
entree consecutive d'un certain nombre de codes 

45 confidentiels errones sur le clavier 8, par exemple 
quatre codes. Le dispositif 1 devient alors inutilisable, 
et la reactivation du dispositif ne peut 6tre assuree 
que par une procedure speciale par exemple sur un 
centre serveur. 

so De maniere facultative, le dispositif 1 peut etre 

pourvu de moyens specif iques 14 de transmission de 
donnees vers I'exterieur, notamment vers un serveur, 
en vue de la mise en oeuvre de procedures qui seront 
decrites dans la suite. Ces moyens de transmission 

55 peuvent etre de nature optique, electrique, radioelec- 
trique, acoustique ou autre et revetir toute forme ap- 
propriee connue des special is tes de la technique. 

En dehors de I'horloge systeme (non represen- 
tee) propre au microcalculateur 4, le dispositif 1 est 
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egalement equipe d'une horloge 10. Cette horloge 
peut 6tre constitute par exemple d'une base de 
temps 10Aetd'un compteur 10B alimentesen perma- 
nence par la source d' alimentation 9. Achaque debor- 
dement de son contenu, c'est-a-dire a interval I es re- 
guliers, te compteur 1 0B emet une impulsion de reveil 
du microcalculateur 4. Celui-ci incremente le temps 
ecoule depuis la personnalisation du dispositif et re- 
passe ensuite a I'etat de veille jusqu'a I'apparition de 
I 'impulsion suivante en provenance du compteur 1 0B. 
Lorsque la duree de vie autorisee du dispositif est 
ecoulee, cette information etant memorisee dans la 
memoire 12 lors de la personnalisation du dispositif, 
le microcalculateur 4 est programme pour inhiber au- 
tomatiquement le fonctionnement du dispositif 1, par 
exemple par ef facement du contenu des informations 
de personnalisation dans la memoire 12. 

L* horloge 10 a egalement pour rdle, avec le mi- 
crocalculateur 4, d'assurer la certification des resul- 
tats ou gains obtenus apres une participation a un 
programme de television ou similaire. 

Les programmes concerned peuvent etre de dif- 
ferentes natures : 

- il peut s'agir, par exemple, de jeux televises, 
Remissions sportives, culturelles, pedagogi- 
ques, de films, etc... a I 'occasion desquels le 
spectateur doit re pond re a une ou plusieurs 
questions posees pendant ou a la fin du derou- 
lement de remission ; 

- il peut egalement s'agir de jeux de hasard du 
type loterie ou tirage dans lesquels, par exem- 
ple apres telechargement d'un nombre aleatoi- 
re ou pseudo-aleatoire dans le dispositif, le 
joueur dispose d'un certain delai pour effec- 
tuer, par I' intermediate du clavier 8, un pari 
pouvant consister en la mise d'une certaine 
somme ou d'un certain nombre de points prea- 
lablement charges ou gagnes dans le disposi- 
tif. Cette somme ou ces points peuvent avoir 
ete credites prealablement dans la memoire 12 
du dispositif grace a la fonction porte-monnaie 
decrite dans la demande de brevet FR-A-2 630 
561. A Tissue de ce delai, le microcalculateur 4 
traite le nombre telecharge au moyen d'un al- 
gorithme approprie et affiche soit un gain, soit 
un nombre qui devra etre compare avec le re- 
sultat d'un tirage effectue au cours d'emission 
pour determiner si le joueur a gagne, cette 
compare ison pouvant etre effectuee dans le 
microcalculateur 4 grace a une deuxieme se- 
quence de telechargement par I'inter media ire 
des moyens de reception R. 

Les scenarios de jeux envisageables sont extre- 
mement nombreux et ne sont pas I'objet de la presen- 
te invention. Celle-ci vise de maniere generate a per- 
mettre a un individu, d'une part, de participer a une 
emission ou programme diffuse en entrant par le cla- 
vier de son dispositif une ou plusieurs donnees repre- 



sentatives de sa participation, qu'il s'agisse d'une ou 
plusieurs reponses a une ou plusieurs questions po- 
sees, en debut, en cours ou en fin d'emission, d'un ou 

5 plusieurs n ombres aleatoires choisis par I'individu 
dans le cadre d'une loterie, de la mise d'un certain 
montant (argent, points), etc., et, d'autre part, de va- 
lider le resultat de cette participation en liaison avec 
un serveur. Dans un butde simplification, I' invention 

10 sera plus particulierement decrite ci-apres dans son 
application a des jeux faisant appet a des enchaTne- 
ments de questions et de reponses. 

Les emissions ou programmes peuvent etre dif- 
fuses sur des recepteurs de television par un reseau 

15 cable ou hertzien, sur des terminaux telematiques 
(par exemple du type MINITEL), sur des terminaux 
d'ordinateurs, ou encore sur des recepteurs radiopho- 
niques si le dispositif est equipe de moyens appro- 
pries, tels que decrits par exemple dans le brevet US- 

20 A-4 745 468, pour le telechargement du scenario. 

Dans les modes particuliers de realisation decrits 
en regard des figures, le dispositif 1 est pourvu de 
moyens de reception optique R et les donnees ou pa- 
rametres definissant le scenario qui permettra aux 

25 spectateurs de participer a un programme, ci-apres 
egalement appele jeu, sont transmises par une sta- 
tion emettrice E (figure 4) au debut de celui-ci sous 
forme d'une image lumineuse variable telle qu'une 
mire p qui s'affiche en incrustation surl'ecran 15 d'un 

30 poste recepteur de television 16. 

Ces donnees sont de preference chrf frees et 
comprennent essentiellement les informations sui- 
vantes : 

- la nature du jeu diffuse, correspondant a un 
35 programme stocke dans la memoire ROM 11 

du microcalculateur 4 ; 

- le deroulement chronologiquedu "jeu", dontles 
parametres sont : 

* les instants auxquels le dispositif prie le 
40 joueur de repondre aux questions ; 

• le temps alloue pour chaque reponse ; 

- les reponses correctes aux questions pos6es ; 

- eventuellement les gains attribues aux bonnes 
reponses, ces gains pouvant, en variante, etre 

45 programmes dans le microcalculateur en fonc- 

tion de la nature du jeu detecte. 
A ces donnees sont associes des codes de 
controle de coherence (CCC) et de detection 
d'erreurs (CRC) necessaires pour assurer la securite, 
so la f iabilite du jeu et la protection contre les fraudes. 

La chronologie du scenario telecharge est telle 
que, dans les dispositifs, le jeu se deroule en synchro- 
nisme avec le programme diffuse par la station emet- 
trice. 

55 Dans le cas ou la quantite d'informations transmi- 

ses aux dispositifs au cours d'une operation de tele- 
chargement serart insuff isante pour controler le de- 
roulement du jeu durant toute remission, plusieurs te- 
lechargements peuvent etre utilises pendant le cours 
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de remission. 

Pour participer au jeu ou programme diffuse, le 
joueur doit tout d'abord telechargerdans son disposi- 
tif les donnees de scenario precitees transmises par 5 
la station emettrice E (figure 4). Suivant la quantite de 
donnees a transmettre, leur telechargement dans un 
dispositif peut prendre une fraction de seconde a plu- 
sieurs secondes. Ce temps etant tres court, il est ne- 
cessaire de repeter a I'ecran les sequences de tele- 10 
chargement pendant une period e de temps suff isan- 
te, par exemple de quelques dizaines de secondes a 
plus d'une minute, pour assurer que les telespecta- 
teurs ont bien pu tetecharger dans leur dispositif le 
scenario du jeu a venir. 15 

Par consequent, certains dispositifs seront tele- 
charges au debut de la periode de telechargement, 
d'autres a la fin de la periode. Ces dispositifs presen- 
teront un dephasage entre eux, alors que le proces- 
sus requiert une bonne synchronisation entre le de- 20 
roulement du scenario dans les dispositifs et le derou- 
lement du programme diffuse. 

Differentes solutions sont envisageables pourre- 
soudre ce problems, la plus simple consistant a emet- 
tre dans chaque sequence de telechargement une in- 25 
formation representative du retard de cette sequence 
par rapport a la sequence de telechargement initiale. 
Cette information sera prise en compte par le micro- 
calculateur 4 pour initialiser la temporisation du de- 
roulement du scenario. 30 

Un appui sur la touch e TELE" a pour effet de ge- 
nererune interruption selectionnant le programme de 
reception de donnees optiques du microcalculateur4. 
Si le dispositif est equipe d'une fonction d'identrf ica- 
tion, I'individu doit au prealable le rendre actrf en ap- 35 
puyant sur la touche "ID" puis en entrant au clavier 8 
son code ^identification confidential (NID). En va- 
riante, Interruption precitee peut etre generee par 
une trame optique particuliere precedant remission 
des donnees a telecharger. 40 

Des que la mire appropriee (paves lumineux p) 
apparaTt sur I'ecran 15 (figure 4), I'utilisateur doit pla- 
cer son dispositif contre cetui-ci a I'endroitvoulu. Les 
moyens de reception optique R convertissent les va- 
riations de luminosite de i'ecran 15 en signaux eleo 45 
triques qui sont convertis en signaux binaires du for- 
mat voulu par les moyens de traitement 5. Les don- 
nees recues sont decodees (dechiffrage) par le mi- 
crocalculateur 4 qui, lorsqu'il a recu toutes les don- 
nees voulues, fait apparaTtre sur I'ecran 7 de raff t- 50 
cheur 6 un message, tel que "PRET", indiquant que 
le dispositif est pret a fo notion ner. 

L'utilisateur n*a plus alors qu'a regarder remis- 
sion jusqu'a ce que la premiere question soit posee, 
soit oralement, soit sous forme ecrite en incrustation 55 
sur I'ecran. Le delai im parti pour re pond re peut etre 
affiche sur I'ecran sous forme d'un decomptage en 
secondes, et parallelement le microcalculateur4 peut 
inviter i'utilisateur a repondre en affichant une infor- 



mation sur Tecran, par exemple le signe •?". 

L'utilisateur entre alors sa reponse au clavier et la 
conf irme en appuyant sur la touche "ENT et, a partir 
de cet instant, le microcalculateur 4 compte le temps 
qui s'ecoule, cadence par I'horloge 10, en vue d'une 
certification ulterieure du resultat ou score obtenu par 
I'utilisateur a la fin du jeu. 

Celui-ci se poursuit en synchronisme avec le de- 
roulement de remission, le joueur devant a chaque 
fois i n trod u ire sa reponse au clavier dans le delai fixe. 

Le microcalculateur 4 compare chaque reponse 
introduce au clavier 8 avec la bonne reponse tele- 
chargee et stockee dans la memoire 12 et actualise 
le score du joueur en fonction de parametres qui, soit 
ont ete telecharges, soit font partie du programme du 
microcalculateur relatif au jeu considere. Le microcal- 
culateur peut etre programme pour affiche r sur 
I'ecran 7 un message indiquant si le joueur a donne 
ou non la bonne reponse ("BRAVO", "DESOLE"), que 
cette bonne reponse soit donnee ou non a I'ecran 
pendant ou a la fin de remission. 

Le microcalculateur 4 peut egalement etre pro- 
gramme pour af f icher sur I'ecran 7 le score realise par 
le joueur a la fin du jeu, soit en nombre de bonnes re- 
ponses, soit en nombre de points ou sous toute autre 
forme appropriee. L'actionnement de la touche "CL" 
permet egalement, suivant la programmation du mi- 
crocalculateur 4, I'affichage du score realise sur le 
dernier jeu ou sur plusieurs jeux cumules. 

En dehors de ses periodes de foncttonnement 
(calcul, traitement des touches du clavier, etc.), le 
microcalculateur 4 se place automatiquement en etat 
de veille af in de diminuer la consommation d'energie 
electrique. Cependant, comma indique precedem- 
ment, le microcalculateur est periodiquement reactiv6 
par I'horloge 10, ce qui permet de comptabiliser le 
temps ecoule depuis I'introduction de la premiere re- 
ponse au jeu. 

Lorsque I'utilisateur veut fa ire valider le gain ou 
resultat qu'il a obtenu en participant a ce jeu, il doit se 
mettre en relation avec un serveur habilite, pour la 
mise en oeuvre d'une double procedure de certifica- 
tion et d'aut he ntifi cation. Ce serveur est par exemple 
un ordinateur qui possede en memoire les dates limk 
tes absolues d'evenements de reference de program- 
mes ou emissions pour lesquels des joueurs sont sus- 
ceptibles de faire valider leur resultat Ce serveur est 
egalement equipe d'une horloge synchrone de 
I'horloge 10 du dispositif 1 et permettant de calcul er 
le temps ecoule entre la date absolue de I'un de ces 
evenements et la date absolue a laquelle il est satsi 
par un joueur d'une demande de certification et 
d'aut hen tification de son resultat pour le jeu conside- 
re. 

Dans une premiere forme de realisation de In- 
vention qui sera d ecrite ci-apres t les gains realises 
par I'utilisateur sont credites dans le serveur S. 

L'appel du serveur peut etre realise de drfferen- 
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tes manures, par exemple, par voie de communica- 
tion telephonique avec une operatrice du serveur ou 
par r intermedia ire d'un terminal informatique ou tele- 
matique conventionnel ou d'un terminal specifique 
connects au serveur. Suivant les cas, la demande de 
certification et d'authentif ication peut etre transmise 
au microcalculateur 4 par I'intermediaire du clavier 8 
ou des moyens de reception optiques R. 

Si le serveur est susceptible, a un instant donne, 
de valider les resultats obtenus a plusieurs jeux diffe- 
rents, il pourra etre prevu que le joueur indique au 
serveur un code, par exemple un numero, identif iant 
le jeu pour lequel il souhaite faire valider son resultat. 

Parallelement, son dispositif 1 devra, apres avoir 
eventuellement ete rendu actif par la procedure 
d'identif ication, §tre mis en Stat de re ce voir la deman- 
de de certification et d'authentif ication, soit par appui 
sur la touche "ID" si la demande est transmise sous 
forme d'un code numerique par I'intermediaire du cla- 
vier, soit par appui sur la touche TELE" ou par recep- 
tion d'une trame optique particuliere si la demande 
est transmise aux moyens de reception R sous forme 
optique : cet etat est decode par le microcalculateur 
4 (etape 50, figure 5). 

La demande recue du serveur (trame optique ou 
code numerique transmis par une operatrice ou aff i- 
che sur I'ecran d'un terminal) a ('initiative du joueur 
est un code chiffre et comportant les informations sui- 
vantes : 

- un numero identif iant le jeu ; 

- une valeur 67^ qui represents I'ecart temporal 
entre la fin du delai de reponse a la premiere 
question pos£e (date limite) et le moment de la 
transmission par le serveur de la demande de 
certification et d'authentif ication ; 

- un nombre aleatoire ou alea. 

Ce code est transmis au microcalculateur 4 
(moyens de reception R ou clavier 8) qui en assure le 
dechrffrement 51 a I'aide d'un algorithme imp! ante 
dans la memoire ROM 11. 

Si le chiffrement est correct, le microcalculateur 
4 compare la valeur ST^ recue du serveur avec la va- 
leur STjnt representant le temps mesure entre I* instant 
d'introduction de la reponse a la premiere question du 
jeu cons id ere et I' instant de reception par le microcal- 
culateur de la demande de certification et I'authenti- 
f ication (etape 52). 

Si I'ecart entre ces valeurs est inferieur a une to- 
lerance def inie ±r, le gain ou resultat du jeu est cer- 
trf ie et le microcalculateur 4 emet un code composite 
(etape 53) par codage, suivant un algorithme donne, 
en fonction du nombre aleatoire transmis par le ser- 
veur, du resultat ou gain certif ie et d'un code d' iden- 
tification interne (Nil) charge dans la memoire de 
stockage 12 lors de la person nalisation du dispositif. 

Ce code composite est aff iche sur I'aff icheur 6 
(etape 54) sous forme alphanumerique af in d'Stre 
transmis au serveur (par voie telephonique, introduc- 



tion au clavier d'un terminal ou lecture par un terminal 
ou borne specifique comme decrit par exemple dans 
la demande de brevet francais FR-A- 2 650 416 en 

5 vue d'une pours uite de la procedure d'authentif ica- 
tion qui sera decrite plus en details ci-apres. En va- 
riante, ce code composite peut 6tre transmis au ser- 
veur par les moyens de transmission 14 si le dispositif 
en est equip6. Son aff ichage sur I'ecran 7 peut alors 

10 etre omis. 

Si, a I'etape 52, I'ecart entre ST^ et 8T rof n'est pas 
correct, le microcalculateur emet un code composite 
avec ('information gain ou resultat nul (etape 55) et af- 
fiche ce code (etape 54). 

15 Enfin, pour tout autre type d'erreur telle que la 

detection d'un chiffrement incorrect a I'etape 51 , le 
microcalculateur emet un code composite non cohe- 
rent (donnees aleatoires) pour se proteger contre la 
fraud e (etape 56) et affiche ce code non coherent 

20 (etape 54). 

Le nombre total de codes composites par jour 
peut 6tre limits : au-dela d'un nombre def ini, le dispo- 
sitif emet un code composite non coherent afin de se 
premunir contre la fraude (essais successrfs). 

25 De plus, I'ecart tempore! entre la fin d'un jeu et la 

demande de certification et d'authentif ication doit 
6tre de preference limite, par exemple a une demi- 
journee, afin de tenir compte des derives possibles 
des horloges des d if fe rents dtspositifs en service. 

30 Une duree de cet ordre est suffisamment faible pour 
que les ecarts entre les differentes horloges res tent 
dans une fourchette acceptable. 

On a represente a la figure 6, sous forme d'un 
diagramme des temps, les etapes separant le debut 

35 d'un jeu de la demande de certification et d'authenti- 
f ication. Sur cette figure : 

- T 0 represente la date absolue de debut du jeu, 
c'est-a-dire la fin de la premiere des sequen- 
ces success ives de telechargement initial ; 

40 - Ti est la date absolue a laquelle fa premiere 

question a ete posee ; 

- T 2 est la date absolue a laquelle le joueur a in- 
trodutt dans son dispositif la reponse a la pre- 
miere question ; 

45 - T 3 est la date limite absolue de reponse a la 

premiere question ; 

- T 4 est la date absolue a laquelle la reponse a 
la premiere question a 6te donnee a I'ecran ; 

- T 5 est la date absolue a laquelle le serveur, sai- 
so si d'une demande de certification et d'authen- 
tif ication, transmet celle-ci ; 

- T' 6 est fa date absolue a laquelle le microcalcu- 
lateur 4 recort la demande de certification et 
d'authentif ication en provenance du serveur ; 

55 - T e est la date absolue d'introduction dans le 

serveur du code composite elabore par le dis- 
positif 1. 

- STtrt est le temps relatif calcule par le microcal- 
culateur 4 entre la date absolue T 2 d'introduc- 
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tion de la reponse a la premiere question et la 
date absolue T 6 de reception par celui-ci de la 
demande de certification et d'authentif ication ; 
- STrof est le temps relatif, calcule par le serve ur, 
entre la date limite absolue T 3 de reponse a la 
premiere question et la date absolue T 5 de 
transmission par le serveur d'une demande de 
certification et d'authentif ication. 
Dans le present memoire, on en tend par "date" la 
position d'un evenement sur une echelle de temps ab- 
solu d'origine definie, par exemple le cal en drier 
usuel. On supposera que les temps, et par conse- 
quent les "dates", sont mesures au dixieme de secon- 
de pres. 

II resulte de ce qui precede que : 

STj nt = T's - T 2 
Si, en premiere approximation, on considere que 
T 5 et T 5 sont confondus, la date absolue T 2 , qui est 
la seule variable inconnue, est egale a : 
T 2 = T 5 - 5T| nl 
Par consequent, bien que le dispositif 1 ne mesu- 
re que des temps relatifs, grace a I'heure absolue T 6 
fournie par le serveur il est possible de connafire 
I'heure absolue T 2 de reponse du joueura la premiere 
question (c'est-a-dire de dater cet evenement) et de 
verifier si cette reponse a bien ete faite avant I'heure 
absolue T 3 a laquelle la bonne reponse a ete don nee 
a I'ecran. 

II est a noter que le point de depart de 6T lnt n'est 
pas necessairement celui de la reponse a la premiere 
question: il peut s'agir de la reponse a la n 1 * 1 ™ ques- 
tion puisque la chronologic du scenario de deroule- 
ment du jeu est figee par les donnees telechargees. 
Dans ce cas, le point de depart de ST^ sera la fin du 
delai de reponse a la n*"* question. En variante 8T tltt 
peut etre mesure ou calcule a partird'un evenement 
predetermine du scenario, par exemple T 0 , T,, T 3 
etc... 

En pratique, le serveur calcule 6T ref> le transmet 
au dispositif comme indique precedemment et le mi- 
crocalculateur 4 compare 8T, m et 81"^ 

En variante, la valeur ST^ et le resultat calcules 
par le microcalculateur4 peuvent etre transmis du dis- 
positif 1 au serveur qui effectue la comparaison entre 
STint et 5Trer et certif ie ou non le resultat 

Toutefois, dans Tun ou I'autre cas, la certification 
du resultat resulte de la mesure, par le microcalcula- 
teur4 et I'horloge 10, du "certif icaF que constitue le 
temps STurt. 

Le resultat est certif ie si I'ecart entre ST^ et 87"^ 
est inferieura une tolerance definie x. Cette tolerance 
x estfixee en fonction de la derive maximale previsi- 
bie des horloges des dispositrfs sur le delai maximal 
imparti pour faire valider un resultat (une demi- 
journee par exemple), de la precision sur la mesure 
des temps et du delai maximal autorise entre la date 
T 5 defourniture par le serveur des donnees (code jeu, 
ST^ nombre aleatoire) et la date T 6 d 'entree du code 



composite dans le serveur. 

Dans le cas ou le code composite est introduit par 
le clavier du dispositif, le delai admissible doit etre im- 

5 portant, de I'ordre de plusieurs dizaines de secondes, 
af in de laisser aux utilisateurs le temps d'effectuer les 
operations necessaires. Le microcalculateur 4 arrete 
son calcul du temps 6T lnt a la date T* 5 posterieure a la 
date T 5 . Un delai maximal T 6 -T 6 sera imparti au ser- 

w veur pour accepter le code composite associe aux 
donnees fournies au disposttif. 

La tolerance globale x devra tenir compte des pa- 
rametres precites tout en etant inferieure a T 4 - T 3 , 
c'est-a-dire au temps separant la date limite de four- 
is niture d'une reponse par les joueurs de la date de 
fourniture de la bonne reponse a I'ecran. 

La figure 7 est un schema fonction nel illustrant la 
mise en oeuvre par voie optique du processus de cer- 
tification et d'authentif ication de la figure 5. La partie 

20 gauche de cette figure correspond a I'automate de 
communication du serveur S. La partie situee a droite 
du trait mixta (lequel schematise un terminal 13 du 
serveur S) correspond au dispositif 1. 

Le bloc 17 correspond a la generation d'un nom- 

25 bre aleatoire a et au calcul du temps 6T rof par le ser- 
veur S. Le bloc 18 correspond au codage et a I'affi- 
chage de ces donnees sur I'ecran 1 3e du terminal. Le 
bloc 19 correspond a la reception optique des don- 
nees par les phototransistors 3 du dispositif 1 . Le bloc 

30 20 correspond au decodage, par le microcalculateur 
4, des donnees recues. Le bloc 21a correspond a la 
lecture par le microcalculateur 4 du code Nil et le bloc 
21b a la certification du resultat G (comparaison ST )ntf 
5T ref ). Le bloc 25 correspond au calcul par le micro- 

35 calculateur 4 d'un code composite x a partir du code 
Nil, du resultat G, du temps dT^ et du nombre alea- 
toire regu a, suivant un algorithme A. Le bloc 22 
correspond a I'aff ichage sur I'ecran 7 du dispositif 1 
du code composite x calcule en 25. 

40 L'utilisateur, schematise par un cercle 23, apres 

lecture sur I'ecran 7, introduit sur le clavier 13c du ter- 
minal 13 le code affich6 x sur I'ecran 7. 

Le bloc 24 correspond, dans le serveur S, a un 
calcul effectue, au moyen du nombre aleatoire a suk 

45 vant un algorithme B correle a I' algorithme A, sur le 
code composite x pour decoder le resultat G et calcu- 
ler un code d'identif ication externe NIE, le resultat G 
etant valide lorsqu'il y a coherence du code d'identi- 
f ication externe NIE avec une information de controle 

so connue du serveur. Si I'algorithme B est symetrique 
de Talgorithme A, les codes NIE et Nil sont egaux en 
cas de coherence. 

Si la coherence est etablie, le resultat ou gain G 
ainsi valide est stocke en memoire par le serveur et 

55 affecte au possesseur du dispositif, lequel est identt- 
f ie, par exemple, par le code NIE (bloc 26). En cas 
d'absence de coherence, le resultat n'est pas affecte. 

La coherence peut etre etablie, par exemple, par 
traitement sur le code NIE, en fonction de regies de 
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cod age predeterminees, et/ou par correlation du 
code NIE avec une information externe entree par 
I'utilisateurdans leserveur, par example le numero de 
serie de la carte, le nom de l'utilisateur, un motde pas- 
se, etc... 

La figure 8 est un schema illustrant le dSroule- 
ment du processus de certification et d' authentica- 
tion a I'aide du dispositif 1 de I'invention, en liaison 
avec un serveur S pourvu d'un terminal 13 a Scran et 
clavier. Cette figure 8 explicite certaines des fo no- 
tions decrites a propos de la figure 7. 

L'operateur, a partir du terminal 1 3, transmet tout 
d'abord au serveur S sa demande d'acces puis de va- 
lidation d'un gain a un jeu donne en tapant, sur le cla- 
vier 13c du terminal 13, les informations voulues. Le 
bloc 30 correspond a I'Stablissementde la connexion 
avec le serveur S qui genere une mire (bloc 31) c'est- 
a-dire fait apparattre sur I' ecran 13e du terminal des 
paves iumineux p qui, dans I'exemple represents, 
sont constituSs par trois rectangles alignSs. 

L'operateur presents alors le dispositif 1 de ma- 
nure a placer les phototransistors 3 en face des pa- 
ves p et appuie sur la touche TELE" du clavier 8. Le 
dispositif 1 est en place pour recevoir des informa- 
tions par vote optique. 

L'utilisateur appuie alors sur une touche du cla- 
vier 13c du terminal. Le serveur S, en reponse a I'en- 
foncement de la touche du clavier 13c, genere et 
transmet, au terminal 1 3, sous forme codee, le nom- 
bre al Sato ire, le numero du jeu et le temps 5T ref , 
comme indiquS par le bloc 32. Les informations 
correspondantes se traduisent sur I'Scran 13e par 
des variations de niveaux de luminositS des paves p, 
informations qui sont recues par le dispositif 1. Ce 
dernier certif ie ou non le resultat G et fait apparattre 
sur I'ecran 8 un code composite alpha betique et/ou 
numerique que l'utilisateur introduit sur le clavier 13c, 
ce qui correspond au bloc 33 de saisie parle serveur 
S. 

Le bloc 34 correspond au calcul, par le serveur 
S, d'un code identif iant le dispositif, a partir du nom- 
bre aleatoire genere en 32 et du code composite in- 
troduit au clavier 13c. 

Le serveur demande alors a l'operateur de taper 
sur le clavier 13c le numero de serie figurant sur le 
dispositif en sa possession (Stape 35). Le serveur S 
vSrifie dans un fichier F, comme indique par le bloc 
36, la concordance entre le numero de serie et le nu- 
mero ou code NIE calcuIS par le bloc 34. Lorsque la 
coherence est Stablie, le gain G est valid 6 et il est af- 
fects a l'utilisateur dans une mSmoire du serveur, par 
exemple en demandant a celui-ci de s'identrf ier sur le 
terminal 13c. 

Dans le mode de realisation qui vient d'etre decrit, 
les resultats ou gains obtenus par les participants 
sont geres de maniere centra tisSe au niveau du ser- 
veur. 

Une telle gestion est relativement lourde et, sui- 



vant les applications, il peut s'averer plus avantageux 
de crediter les gains obtenus par un individu directe- 
ment dans son dispositif. 

5 Cette solution offre I'avantage, lorsque le dispo- 

sitif est portable, que son titulaire peut exploiter aise- 
ment le credit dont il dispose, sort pour participer a de 
nouveaux jeux, soit en tout lieu (point de vente par 
exemple) equipe d'une borne ou terminal capable 

10 d'authentrf ier le dispositif et de lire et debiter la me- 
moire protegee de credit Cette borne ou terminal 
n'est pas nScessairement connects au serveur si ie 
gain credits dans le dispositif a ete prealablement va- 
lide. 

15 Pour des raisons de securite, il peut etre alors 

preferable que le gain soit credits, a I'intSrieur du dis- 
positif, dans une partie de sa mSmoire 12 constituSe 
par une mSmoire protSgSe convention nelle du type 
que Ton rencontre, par exemple, dans le domaine des 

20 cartes a microcircuit De telles cartes a mSmoires 
protSgSes sontdScrites, par exemple, dans I'ouvrage 
intitulS "Les cartes a microcircuit" de F. Guez et C. Ro- 
bert publiS en 1988 chez MASSON (France). 

Une seconds forme prSfSrSe de rSalisation de 

25 ('invention sera dScrite en regard de la figure 9, qui il- 
lustre un processus de certification et d'authentif ica- 
tion de resultat crSditS dans le dispositif 1 . 

Sur cette figure, la partie situee a droite du trait 
mixte correspond a un automate de communication 

30 du serveur S. La partie situSe a gauche du trait mixte 
(lequel schSmatise la ou les interfaces entre le dispo- 
sitif et I e serveur S) illustre lesfonctions misesen oeu- 
vre parle dispositif 1, lequel est supposS portable. 
Le titulaire du dispositif 1 , ci-aprSs Sgalement ap- 

35 pelS le joueur, est supposS avoir participS a un pro- 
gramme (pari, loterie, jeu interactif...) comme dScrit 
prScSdemment et obtenu un certain gain qu'il veut fai- 
re valider dans son dispositif. 

Pour ce faire, la procSdure de validation doit etre 

40 dScfenchSe dans Ie dispositif 1 par actionnement 
d'une touche ou d'une combinaison de touches du 
clavier 8 (Stape 100). De prSfSrence, le dispositif 
comporte une touche Validation' 1 (non reprSsentSe), 
remplacant par exemple la touche "ID" dScrite prSce- 

45 demment. Le dSdenchement du processus de certi- 
fication et d'authentrf ication peut etre subordonnS ou 
non, aprSs I'actionnement de la touche "validation", a 
I'entrSe par l'utilisateur d'un code confidentiel d'iden- 
tification. 

so faction nement de la touche "validation", suivi ou 

non de I'entrSe du code confidentiel d' identification, 
gSnSre dans le microcalculateur une interruption 
ayant pour effet d'entamer le dSroulement d'un pro- 
gramme de certif ication et d'authentrf ication. Ala pre- 
ss miSre Stape 101 dece programme le microcalculateur 
dStermine le temps relatrf 6T lnt qui s'est Seoul 6 entre 
la date absolue de I'SvSnement caractSristique de la 
participation du joueur au programme (pari, rSponse 
a une question, etc.) et la date absolue a laquelle le 

10 
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processus de certification et d'authentif ication a ete 
declenche comme decrit ci-dessus. 

Le microcalculateur genere ensuite un certrficat 
(etape 102) comprenant : 

- une en-tete, a savoir des donnees de formata- 
ge du certif icat ; 

- une don nee secrete a, qui peut etre par exenv 
ple un nombre aleatoire ou pseudo-aleatoire 
engendre par ie microcalculateur, dont le rdle 
sera explicite dans la suite ; 

- le temps 6T| m ; 

- un code de contrdle de coherence CCC. 

Le certif icat peut egalement comporter d'autres 
informations telles que le code d'identif ication interne 
Nil du dispositif af in de parfaire son authentrf ication 
par le serveur, le gain G contenu dans le dispositif, 
etc... 

Le certif icat est ensuite chiffre a Tetape 103 au 
moyen d'une cle variable connue du serveur S, cle qui 
peut etre calculee par exemple a partir de la date en 
cours et/ou d'une information variable faisant par tie 
des donnees telechargees dans le dispositif pour la 
participation au programme. Un code de control e 
d'erreur CRC est ensuite associe au certif icat chiffre 
a Tetape 104. Ainsi le certif icat transmis au serveur 
varie avec chaque programme (jeu, pari, etc...) et a 
chaque operation de validation. 

Le certif icat chiffre est transmis au serveur S par 
des moyens appropries symbolises sous forme d'une 
interface l 1a Si la longueur du certrficat le permet, le 
certif icat chiffre sera aff iche sous forme alphanume- 
rique surl'ecran 7 du dispositif et introduit dans le ser- 
veur, soit par le joueursurle clavier d'un terminal, soit 
par une operatrice en liaison telephonique avec le 
joueur, soit par tout autre moyen approprie. En varian- 
te, le certrficat chiffre peut etre transmis au serveur 
par une liaison numerique entre le dispositif et le ter- 
minal du serveur, par exemple du type modem acous- 
tique, le dispositif comportant alors un transducteur 
acoustique conventionnel. 

A I'etape 105, le serveur S procede a un contrdle 
du certrficat recu au moyen du code de contrdle 
d'erreur CRC que comporte ce certif icat L'etape sui- 
vante 106 consiste a dechiffrer le certif icat et I'etape 
1 07 est un test opere sur le certrficat pour en verifier 
la coherence en fonction du code de contrdle de co- 
herence CCC qu'il comporte. 

Si le certif icat recu est juge non coherent il est re- 
jete. Dans le cas contra ire, le serveur S extrait du cer- 
tif icat Tinformation secrete a (etape 108) et le temps 
STintfetape 109) et calcule le temps ST^ (etape 110). 

L'etape suivante 111 est une comparaison entre 
les temps ST^ et BJ„f. Suivant que I'ecart entre SX^ 
et STtnt est tnferieur ou superieur a une tolerance de- 
f inie, la procedure de validation en cours est poursui- 
vie ou rejetee (etape 112). 

A ce stade, ou a d'autres moments du denote- 
ment de la procedure de validation dans le serveur, 



ce dernier peut proceder a d'autres operations telles 
que le contrdle du numero d'identif ication interne Nil 
ou la memorisation du gain si le certif icat contient de 

5 telles informations. 

Si la reponse au test 112 est positive, le serveur 
procede en 11 3 a ('elaboration d'un code de validation 
contenant une cle de validation destinee a etre recon- 
nue par le dispositif. Cette cle de validation peut etre 

10 fixe mais elle est de preference variable : par exem- 
ple, elle peut etre fonction d'une donnee fournie au 
dispositif lors du telechargement du programme qui a 
genere I e gain en cours de validation, elle peut etre 
fonction de la date instantanee, etc... 

15 Le code de validation peut egalement contenir 

d'autres informations liees a I'exploitation du disposi- 
tif, par exemple le montant du gain qui sera affecte 
dans le dispositif a I'utilisateur, une regie pour le cal- 
cul de ce gain dans le dispositif, etc... 

20 A la cle de validation est associe un code de 

contrdle de coherence CCC et ('ensemble est chiffre 
a l'etape 114 au moyen de Tinformation secrete a, la- 
quelle peut egalement faire par tie du code de valida- 
tion. A i'etape 11 5 un code de contrdle d'erreur CRC 

25 est associe au code de validation chiffre. 

Ce code est transmis au dispositif 1 par des 
moyens symbolises par une interface l 2 qui peut 
consisted sort en I'affichage ou la transmission par 
une operatrice de ce code sous forme de caracteres 

30 alphanumeriques que I'utilisateur n'a plus qu'a intro- 
duce dans son dispositif au moyen du clavier 8, soit 
en une liaison numerique de type acoustique, lumt- 
neuse ou autre. Le code de validation chiffre peut par 
exemple etre transmis du serveur S au dispositif 1 par 

35 generation d'une sequence lumineuse susceptible 
d'etre lue par les phototransistors 3 dont est muni le 
dispositif. 

A l'etape 116, le microcalculateur du dispositif 
procede a un contrdle du message recu en fonction 

40 du code de contrdle d'erreur CRC associe a celui-ci 
et procede ensuite au dechiffrement du code de vali- 
dation en fonction de Tinformation secrete a que le 
microcalculateur conn ait puisqu'elle a ete generee et 
memorisee par celui-ci. Les operations de chiffre- 

45 ment et dechrffrement mises en oeuvre aux etapes 
103, 106, 114 et 117 font appel adeslogiciels conven- 
tionnels bien connus des specialistes de cette techni- 
que. 

La coherence du code de validation est testee a 
so l'etape 118 en fonction du code de contrdle de cohe- 
rence CCC associe et, en cas de defaut de coheren- 
ce, la procedure de validation en cours est rejetee. 

Dans le cas contratre, le microcalculateur proce- 
de en 119 au calcul de la cle de validation a partir du 
55 meme parametre (par exemple date instantanee, in- 
formation fournie au dispositif lors du telechargement 
du programme, etc..) que celle qui a servi au serveur 
pour calcul er la cle de validation transmise au dispo- 
sitif. 
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Le microcalculateur du d is posit if procede en 120 
a un test pour determiner si les cies de validation cal- 
culees d'une part par le serveur, d'autre part par le 
dispositif, sont eg ales ou coherentes. Dans la negati- 
ve, la procedure de validation en cours est rejetee, 
dans le cas contraire, la participation au jeu est vali- 
dee en 121, le gain qui en est issu est calcule en 122 
et le montant de ce gain est credite en 1 23 dans la me- 
moire protegee dont est equipe le dispositif. 

Selon cette forme preferee de realisation de ('in- 
vention, le gain est credite directement dans le dispo- 
sitif au moyen duquet il a ete obtenu, mais la certifi- 
cation que ce gain a bien ete realise en jouant avec 
le dispositif avant une heure limite auto rise e est effec- 
tuee dans le serveur. 

En variante, selon une troisieme forme de reali- 
sation de I'invention, la certification peut etre operee 
et le gain peut etre credite directement dans le dispo- 
sitif 1 comme represents a la figure 10 a laquelle on 
se reportera. 

Comme dans le cas de la figure 9, le processus 
de validation est declenche par I'actionnement d'une 
touche 'Validation" ou d'une combinaison de piu- 
sieurs touches (etape 200). Cette action a pour effet 
de declencher une temporisation (etape 201) pour 
mesurerle temps qui s'ecoule entre le debut de la pro- 
cedure de validation et la reception par le dispositif 
d'un certificat emis par le serveur comme cela sera 
decrit dans la suite. 

A I'etape 202, le microcalculateur engendre un 
message analogue a celui de I'etape 1 02 de la figure 
9, norm is le fait que ce message ne contient pas le 
temps STint. Le message elabore a I'etape 202 est 
chiffre en 203 comme decrit a propos de I'etape 103, 
puis affecte d'un code de contrdle d'erreur CRC en 
204. 

Ce message est alors transmis au serveur S par 
I'intermediaire de ('interface I, comme decrit a propos 
de la figure 9. 

Dans le serveur S, un contrdle d'erreur est effec- 
tue en 205 au moyen du code CRC et le message est 
dechiffre en 206. La coherence du message dechiffre 
est testae a I'etape 207 au moyen du code de contrdle 
de coherence CCC contenu dans le message. Si le 
message n'apparatt pas coherent, la procedure de va- 
lidation en cours est abandon nee. 

Dans le cas contraire, le serveur S determine a 
I'etape 208 le temps ST,* qui s'est ecoule entre la date 
limite de participation au programme (date qui est na- 
turellement connue du serveur) et la date instanta- 
nee, c'est-a-dire la date a laquelle le serveur est saisi 
d'un message coherent re presentatif d'une demande 
de validation. 

Apres cette etape 208, le serveur procede en 209 
a rextraction de I' information secrete a du message 
recu et elabore en 210 un certificat contenant le 
temps ST,* obtenu a I'etape 208. 

De meme que pour te code de validation elabore 



a I'etape 11 3 de la figure 9, le certificat de i'etape 210, 
outre un code de contrdle de coherence CCC, peut 
contenir d'autres informations (montant du gain, re- 

5 gle de calcul du gain, etc..) liees a ('exploitation du 
dispositif. Le serveur peut egalement procedera une 
authentication du dispositif sur la base, par exem- 
ple, du numero d'identif ication interne Nil de celui-ci, 
s'il est contenu dans le message transmis du dispo- 

10 sitif au serveur. Par contre, dans ce second mode de 
realisation, le gain ne peut pas, a ce stade, etre me- 
morise dans le serveur a des fins statistiques ou de 
contrdle comme dans le cas de la figure 9, car la cer- 
tification n' inter vient pas dans le serveur mais, dans 

15 un deuxieme stade, dans le dispositif. 

Le certificat elabore a I'etape 210 est chiffre en 
211 au moyen de f information secrete a (information 
qui peut fa ire partie ou non du certificat), puis le cer- 
tificat chrffre est dote en 212 d'un code de contrdle 

20 d'erreur CRC. Le certificat chiffre est transmis au dis- 
positif 1 par ies moyens d'interface l 2 qui ont ete de- 
crits a propos de la figure 9. 

Le microcalculateur du dispositif procede en 213 
au contrdle du certificat au moyen du code CRC, a 

25 son dechiffrement en 214 au moyen de reformation 
secrete a elaboree a I'etape 202 et memorisee par le 
microcalculateur, et determine en 215 te temps 8Ti nt . 

L'etape suivante 216 est un test permettant de 
determiner s'il y a coherence entre le temps ST^ me- 

30 sure dans I e dispositif et le temps ST ref elabore par le 
serveur. Dans la negative, la procedure de validation 
en cours est rejetee. 

Dans I'affirmative, le microcalculateur examine 
en 217 si le temps qui s'est ecoule depuis le declen- 

35 chement de la temporisation a I'etape 201 est supe- 
rieur ou non a une duree predeterminee memorisee 
dans le microcalculateur. Cette temporisation et ce 
test ont pour but d'empecher les fraudes qui 
pourraient consisted apres I'etape 21 2, a retarder I'in- 

40 traduction dans le dispositif du certificat elabore par 
le serveur et a augmenter ainsi artrficiellement le 
temps &T M . Si le temps ecoule depuis le declenche- 
ment de la temporisation en 201 est superieur a la du- 
ree predeterminee precitee, la procedure de valida- 

45 tion est abandonnee. 

Dans le cas contraire, le microcalculateur valide 
en 218 la participation au programme, calcule le gain 
obtenu en 219 et le credite dans la memoire protegee 
reservee a cet effet en 220. 

50 Lorsque le joueur veut utiliser le gain memorise 

dans son dispositif portatif, il doit etablir une liaison 
avec une borne ou terminal autonome ou connects 
au serveur S, selon une procedure similaire a celle 
decrite en regard de la figure 8, af in de deb iter la me- 

55 moire de son dispositif de tout ou partie du gain et 
d'obtenir une contrepartie sous forme, par exemple, 
de bon, ticket ou autre support Ce terminal peut etre 
un terminal a ecran et clavier conventionnel ou, par 
exemple, un terminal specif ique tel que la borne de- 
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crite en regard des figures 11 et 12. 

Une telle borne fait I'objet de la demande de bre- 
vet francais FR-A-2 650 416 a laquelle on pourra se 
reporter. Cette borne 302 com p rend, dans un bottier 5 
310, outre un poste de reception 303 du dispositif por- 
tatif 1, un clavier 311 et un ecran 312 de tout type 
connu, qui sont des organes dassiquement disposes 
sur tout terminal informatique pour I'entree et raff i- 
chage de donnees. Une ligne 31 3 raccorde eventuel- 10 
tement la borne 302 au serveur S. Une autre ligne 314 
assure I'alimentation electrique de la borne par le sec- 
teur. 

Le poste de reception 303 comprend des moyens 
de lecture optique constitues par une source lumineu- 15 
se 31 5 pour eclairer une plage 31 6 de I'ecran 7 du dis- 
positif 1 (une diode electroluminescente ou LED, par 
exemple) et un capteur photosensible 317 (un photo- 
transistor par exemple), directionnel de preference, 
oriente vers cette plage suivant une direction choisie. 20 
La source lumineuse peut 6tre alimentee electrique- 
ment a partir du secteur par la ligne 314, a travers un 
circuit d'alimentation 326 qui produit egalement des 
tensions d'alimentation des autres organes et circuits 
de la borne, tensions delivrees sur les lignes de sortie 25 
327. En modulant electriquement la reflectance de la 
plage 316, comme on le fait dassiquement pour faire 
apparaTtre des caracteres de couleur foncee sur un 
fond clair dans un aff icheur a cristaux liquides, on mo- 
dule la quantite de lumiere reflechie par la plage 316 30 
sur I'axe du capteur optique 317, qui produit alors un 
signal electrique module comme la reflectance de la 
plage 316. Apres filtrage et mise en forme (dans un 
bloc de traitement de signal 318) de ce signal, on dis- 
pose d'un signal numerique qui entre dans des 35 
moyens de traitement d'informations 320, un micro- 
processeur par exemple, disposes dans la borne 302. 
L'information numerique ainsi recue par le micropro- 
cesseur 320 est alors conforms a celle emise par le 
dispositif portatif 1 et transmise grdce a l'ecran 7 a 40 
cristaux liquides, normalement utilise a d'autres fins. 

La borne 302 comprend egalement des moyens 
de transmission optique d'informations 325 coope- 
rant avec les moyens de reception optique R du dis- 
positif 1. Ces moyens de transmission optique 325 45 
sont de preference constitues par plusieurs organes 
photoemetteurs, tels que des diodes electrolumines- 
centes , disposes dans le poste de reception 303 de 
maniere a se trouver align 6s chacun avec un photo- 
transistor 3 du dispositif 1 lorsque celui-ci est engage so 
dans le poste de reception 303. Les organes photoe- 
metteurs 325 sont p ilotes par le microprocesseur 320 
par rintermediaire d'un circuit de commande 324. 

Les informations que le microprocesseur 320 
transmet au dispositif 1 peuvent concerner par exem- 55 
pie le type d'informations que le microcalculateur4 du 
dispositif 1 doit transferer a la borne 302. 

Le microprocesseur 320 alimente par l'informa- 
tion ainsi recue, relative au gain d'un joueur, peut de- 



clencher des actions telles que la delivrance en 323 
d'un ticket par une imprimante 322 incorporee au lec- 
teur, le ticket portant des informations permettant au 
joueur de faire valoir ces gains, et remission par les 
organes photoemetteurs 325 d'un accuse de recep- 
tion en reponse auquel le microcalculateur 4 decre- 
ments de la memoire du dispositif 1 le montant du 
gain qui a ete credite au joueur. Les echanges d'infor- 
mations entre le dispositif 1 et la borne 302 sont de 
preference chiffres de maniere similaire a celle decri- 
te precedemment a propos des processus de certif i- 
cation et d'authentif ication. 

L'information numerique recue par le micropro- 
cesseur 320 peut aussi etre formatee et conformee 
dans une interface 321 avant d'etre injectee sur la li- 
gne 313 pour etre transmise au serveur. Cette borne 
302 peut done avantageusement etre utilisee comme 
terminal de serveur pour la mise en oeuvre des pro- 
cessus de certification et d'authentif ication decrits 
precedemment. 

Cette borne permet un echange bidirectionnel 
automatique d'informations, done depourvu des 
erreurs et des delais qu'implique la transcription ma- 
nuelle d'une information sur un clavier par un utilisa- 
teur (ce qui contribue a ameliorer la fiabilite du pro- 
cessus de certification et d'authentif ication lorsque la 
borne est utilisee a cet effet), sans que cette possibi- 
lity supplemental n'alourdisse le prix de revient de 
fabrication du dispositif portatif 1, qui doit etre aussi 
bas que possible. Bien sur le microcalculateur 4 pre- 
sent dans I'objet portatif doit etre dOment programme 
suivant un protocol e specialise assurant la comman- 
de de la reflectance de la plage 316 conformement a 
rinformation a transmettre. 

II va de soi que les modes de realisation decrits 
ne sont que des exemples et Ton pour rait les modifier, 
notamment par substitution d'6quivalents techniques, 
sans sortir pour eel a du cadre de I'invention. 



Revindications 

1. systems de participation d'au moins un individu 
a un programme t6l6diffus6 p selon un scenario 
memorise dans un dispositif eiectronique indivt- 
duel et autonome de participation, et de certifica- 
tion de ladite participation en liaison avec un ser- 
veur, ledit dispositif comprenant : 

- des moyens d'interface pour ('introduction 
par un participant d'au moins une donn6e 
representative de ladite participation audit 
programme et I'etablissement d'une liaison 
de certification avec ledit serveur, 

- des moyens de memorisation de ladite don- 
nee de participation et dudit scenario, et 

- unehorloge, 
caracterise en ce que : 

- le dispositif (1) comprend des moyens (4, 
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10) pour mesurer te temps relatif (STmt) 
ecoul6 entre au moins un premier evene- 
ment dud it scenario correle chronologique- 
ment a ladite introduction d'une donnee de 5 
participation dans le dispositif et I'etablisse- 
ment de ladite liaison de certification avec 
le serveur (S), 

- le serveur (S) comprend des moyens (110, 
208) pour mesurer le temps relatif (6T ref ) 10 
ecoul6 entre au moins un second evene- 
ment dud it programme correle chronologi- 
quement a une date limite absolue d 'intro- 
duction de ladite donnee de participation et 

(' eta bliss erne nt de ladite liaison de certifies- 15 
tion, et 

- le dispositif et/ou le serveur comporte(nt) 
des moyens (111, 216) pour comparer tes 
temps relatrfs mesures dans le dispositif et 

le serveur et certifier ou non ladite partici- 20 
pation en fonction du resultat de ladite 
comparaison. 

2. Systeme selon la revendication 1, caracterise en 

ce que I edit premier eve n erne nt est constrtue par 25 
ladite introduction d'une donnee de participation 
dans le dispositif. 

3. Systeme selon Tune quelconque des revendica- 
tions 1 et 2, caracterise en ce que I edit second 30 
evenement est constrtue par ladite date limite ab- 
solue d' introduction d'une donnee de participa- 
tion dans le dispositif. 



ce que ledit serveur (S) comprend des moyens de 
stockage dans lesquels ledit resultat est memori- 
se en reponse a ladite certification. 

8. Systeme selon la revendication 7, caracterise en 
ce que ledit dispositif comprend des moyens 
d'aut Identification (4) adaptes pour delivrer un 
code composite par cod age, suivant un premier 
algorithme donne (A) en fonction d'une informa- 
tion de command e externe pouvant etre ch if free, 
comprenant un n ombre ateatoire (a) et delivree a 
partir dudit serveur (S), dudit resultat et d'un code 
d'identrf ication (Nil) pro pre au dispositif memori- 
se dans lesdits moyens de memorisation (11 , 12), 
ledit serveur (S) etant adapte pour effectuer, au 
moyen dudit nombre aleatoire (a), suivant un al- 
gorithme (B) correle a I'algorithme (A), un calcul 
sur ledit code composite pour decoder ledit resul- 
tat et calcul er un code d' identification externe 
(NIE), ledit resultat etant memorise dans lesdits 
moyens de stockage lorsqu'il y a coherence dudit 
code d'identification externe (NIE) avec une in- 
formation de contrdle connue du serveur. 

9. Systeme selon la revendication 8, caracterise en 
ce que lesdits moyens de comparaison sont dis- 
poses dans le serveur (S) et lesdits moyens 
d'authentif ication (4) sont adaptes pour prod u ire 
un code composite comprenant egalement ledit 
temps mesure dans ledit dispositif (STun), en vue 
de son application auxdits moyens de compara'h 
son dans ledit serveur (S). 



4. Systeme selon Tune quelconque des revendica- 
tions 1 a 3, caracterise en ce que ledit scenario 
comprend des parametres representatrfs du de- 
roulement chronologique dudit programme et en 
ce que ledit dispositif comprend des moyens de 



35 10. Systeme selon la revendication 6, caracterise en 
ce que lesdits moyens de memorisation sont 
adaptes pour memoriser ledit resultat en reponse 
a ladite certification. 

11. Systeme selon la revendication 10, caracterise 
en ce que lesdits moyens de comparaison (111) 
sont disposes dans ledit serveur (S) et en ce que 
ledit dispositif comprend des moyens d'authenti- 
f ication comportant : 

- des moyens (4) pour elaborer un certrf icat 
con tenant ledit temps relatif (5TinO mesure 
dans ledit dispositif, 

- des moyens (4) de chif frement dudit certif i- 
cat, 

- des moyens (\ % ) pour transmettre ledit cer- 
tif icat chrffre audit serveur, 

- des moyens (I2) pour recevoir dudit serveur, 
en reponse a ladite certification dudit resul- 
tat par lesdits moyens de comparaison, un 
code de validation chrffre comprenant une 
premiere cle de validation calculee par ledit 
serveur en fonction d'une information 
connue desdits moyens de traitement, 

- des moyens (4) de dech if frement dudit 



temporisation pour la mise en oeuvre dudit see- 40 
nario selon ladite chronologie. 

5. Systeme selon Tune quelconque des revendica- 
tions 1 a 4, caracterise en ce que lesdits moyens 
de comparaison (111, 216) sont adaptes pour 45 
certifier ladite participation lorsqu'il y a egalite, a 
une tolerance donnee pros (t), entre lesdits 
temps relatrfs mesures dans le dispositif (5T lrt ) et 
dans le serveur (8T ref ). 

50 

6. Systeme selon Tune quelconque des revendica- 
tions 1 a 5, caracterise en ce que ledit dispositif 
comprend des moyens de traitement de donnees 
(4) pour prod u ire un resultat fonction de ladite 
donnee de participation et les moyens de compa- 55 
raison (111, 216) sont adaptes pour certifier ou 
non ledit resultat 

7. Systeme selon la revendication 6, caracterise en 
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code de validation, 

- des moyens (4) pour calculer une seconde 
cle de validation en fonction de ladite infor- 
mation conn Lie des moyens de traitement, 

- des moyens pour comparer lesdites pre- 
miere et seconde cles de validation, et 

- des moyens (4) pour memoriser ledit resul- 
tat dans lesdits moyens de memorisation 
lorsqu'il y a coherence entre lesdites pre- 
miere et seconde cles de validation. 

12. Systeme selon la revendication 10, caracterise 
en ce que les moyens de comparaison (216) sont 
disposes dans ledit dispositif (1) et en ce que ce 
dernier comprend des moyens d'authentif ication 
comportant : 

- des moyens (4) de temporisation initialises 
en reponse a une demande de validation 
d'un resultat, 

- des moyens (4) pour e la borer un message 
caracteristique d'une demande de valida- 
tion, 

- des moyens pour chiffrer ledit message, 

- des moyens (h) pour transmettre ledit mes- 
sage chiffre audit serveur (S), 

- des moyens (IJ pour recevoir dudit serveur 
(S) un certificat chiffre comprenant ledit 
temps relattf de reference (5T r0f ) mesure par 
ledit serveur, 

- des moyens (4) pour dechrffrer ledit certifi- 
cat et appliquer ledit temps relatif de refe- 
rence ($1^) auxdits moyens de comparai- 
son (216), et 

- des moyens (4) pour memoriser ledit resul- 
tat dans lesdits moyens de memorisation en 
reponse a ladite certification par lesdits 
moyens de comparaison si le temps mesure 
par lesdits moyens de temporisation (201) 
est inferieur a une duree limite predetermi- 
ne. 

13. Systeme selon Tune quelconque des revendica- 
tions 11 et 12, caracterise en ce que ledit certifi- 
cat ou ledit message transmis par le dispositif (1 ) 
au serveur (S) comprend une information secre- 
te (a) connue desdits moyens de traitement et en 
ce que ledit code de validation ou ledit certificat 
transmis du serveur (S) au dispositif (1) est chif- 
fre en fonction de ladite information secrete, 

14. Systeme selon Tune quelconque des revendica- 
tions 11 a 13, caracterise en ce que ledit certificat 
ou ledit message transmis par le dispositif au ser- 
veur est chiffre en fonction d'une information 
connue du serveur. 

15. Systeme selon Tune quelconque des revendica- 
tions 1 a 14, caracterise en ce que lesdits moyens 



d 'interface comprennent un clavier (8) a touches 
alphabetiques et/ou numeriques (t) pour ('intro- 
duction de donnees dans le dispositif. 

5 

16. Systeme selon la revendication 15, caracterise 
en ce que ledit dispositif comprend des moyens 
d'identification (4) adaptes pour comparer un 
code introduit au clavier (8) avec un code conf i- 
w dentiel d'identification (NID) memorise dans les- 

dits moyens de memorisation (11 , 12) et pour ren- 
dre actrf le dispositif en cas de coincidence des- 
dits codes. 

15 17. Systeme selon Tune quelconque des revendica- 
tions 1 a 1 6, caracterise en ce que lesdits moyens 
d'interface comprennent des moyens de recep- 
tion de donnees codees teledrffusees represen- 
tatives dudit scenario de participation associe au- 

20 dit programme. 

18. Systeme selon la revendication 17, caracterise 
en ce que lesdites donnees de scenario sont chrf- 
frees et le dispositif (1 ) comporte des moyens de 

25 dechrffrement desdites donnees. 

19. Systeme selon I'une quelconque des revendica- 
tions 17 et 18, caracterise en ce que les moyens 
de reception (R) sont constitues par des moyens 

30 optiques (3) de lecture de donnees transmises 

sous forme lumineuse. 

20. Systeme selon Tune quelconque des revendica- 
tions 1 a 1 9, caracterise en ce que lesdits moyens 

35 d'interface comprennent des moyens (7) d'affi- 

chage d' informations memorisees et/ou traitees 
dans le dispositif. 

21. Systeme selon Tune quelconque des revendica- 
40 tions 1 a 20, caracterise en ce que les moyens de 

dechiffrement, de traitement de donnees, de cer- 
tification, d'authentif ication, de temporisation et 
d'identification sont constitues par un microcalcu- 
lateur programme (4) couple aux moyens de me- 
45 morisation (1 1 , 1 2) et aux moyens d'interface (7, 

8, R). 

22. Systeme selon la revendication 21, caracterise 
en ce que ladite horloge comprend une base de 

so temps (10) alimentee en permanence par une 

source d'al (mentation electrique et couplee audit 
microcalcu lateur (4), ledit microcalcutateur etant 
programme pour mesurer (e temps ecoule deputs 
la memorisation d'une donnee representative de 

55 la duree de vie autorisee du dispositif, et pour in- 

hiberle fonctionnementdu dispositif a rexpiration 
de ladite duree de vie predeterminee. 

23. Systeme selon Tune quelconque des revendica- 
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tions 1 a 22, caracterise en ce qu'il com pre nd : 

- des dispositifs de participation (1) associ6s 
chacun a un indrvidu participant audit pro- 
gramme, 

- des moyens (E) de diffusion dudit program- 
me a des postes de reception (16), 

- des terminaux (1 3) pour I'etablissement de 
liaisons de certification entre lesdits dispo- 
sitifs de participation (1) et I edit serveur (s). 

24. Systems selon la revendication 23, caracterise 
en ce qu'il comprend des terminaux pour de biter 
le(s) resultat(s) stocke(s) dans des moyens de 
memorisation desdits dispositifs. 

25. Systeme selon Tune quelconque des revendica- 
tions 23 et 24, caracterise en ce que lesdits pos- 
tes de reception (16) comportent un ecran de vi- 
sualisation (15) dudit programme et en ce que 
lesdits moyens de diffusion (E) sont adaptes pour 
transmettre a des moyens de reception optiques 
(R) des dispositifs de participation (1) des don- 
nees de scenario aff ichees sous forme lumineu- 
se sur lesdits ecrans de visualisation. 

26. Systeme selon Tune quelconque des revendica- 
tions 24 et 25, caracterise en ce que lesdits ter- 
minaux (13; 302) comprennent des moyens pour 
transmettre sous forme lumineuse des donnees 
auxdits moyens de reception optiques (R) desdits 
dispositifs de participation (1). 

27. Systeme selon Tune quelconque des revendica- 
tions 23 a 26, caracterise en ce que lesdits termi- 
naux (302) comprennent des moyens (317) de 
lecture d' informations aff ichees sous forme co- 
dee sur un ecran d'aff ichage (7) desdits disposi- 
tifs de participation (1). 



Patentanspruche 

1. System zur Teilnahme mindestens einer Person 
an einem fernubertragenen Prog ram m g email ei- 
nes Programmablaufs (Szenario), der in einer in- 
dividuellen und autonomen elektronischen Vor- 
richtung zur Teilnahme und zur Bestatigung die- 
ser Teilnahme in Verb in dung mit einem Server 
gespeichert ist, welches folgendes aufweist: 

- Schnittstellenmittel zur Eingabe von minde- 
stens einem fur die Programrnteilnahme re- 
prasentativen Datensatz durch einen Teil- 
nehmer und zum Aufbau einer Verbindung 
zur Bestatigung mit dem Server, 

- Mittel zur Speicherung des Teilnahmeda- 
tensatzes und des Programmablaufs, und 

- eine Uhr, 

dadurch gekennzeichnet, dad: 
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- die Vorrichtung (1) Mittel (4, 10) zur Mes- 
sung der relative n Zeit (STint) aufweist, die 
zwischen zumindest einem ersten Ereignis 
des Programmablaufs, welcher chronolo- 
gisch in Beziehung mit der Eingabe eines 
Teilnahmedatensatzes in die Vorrichtung 
steht, und dem Aufbau der Verbindung zur 
Bestatigung mit dem Server (S) vergangen 
ist, 

- der Server (S) Mittel (110, 208) zur Mes- 
sung der relative n Zeit (ST^ aufweist, die 
zwischen zumindest einem zweiten Ereig- 
nis des Programms, welches chronologisch 
in Beziehung mit einem absoluten Grenz- 
zeitpunkt zur Eingabe des Teilnahmedaten- 
satzes steht, und dem Aufbau der Verbin- 
dung zur Bestatigung vergangen ist, und 

- die Vorrichtung und/oder der Server Mittel 
(111, 216) aufweisen zum Vergleich der in 
der Vorrichtung und dem Server gemesse- 
nen Relativzeiten und zur Bestatigung Oder 
Nicht-Bestatigung der Teilnahme in Abhan- 
gigkeit vom Ergebnis des Vergleichs. 

2. System nach Anspruch 1 , dadurch gekennzeich- 
net, daft das erste Ereignis aus der Eingabe eines 
Teilnahmedatensatzes in die Vorrichtung be- 
steht. 



3. System nach einem der Anspruche 1 und 2, da- 
durch gekennzeichnet, dad das zweite Ereignis 
aus dem absoluten Grenzzeitpunkt zur Eingabe 
eines Teilnahmedatensatzes in die Vorrichtung 
35 besteht 



System nach einem der Anspruche 1 bis 3, da- 
durch gekennzeichnet, dafc der Programmablauf 
representative Parameter des chronologischen 
Ablaufs des Programms enthalt, und dadurch, 
da& die Vorrichtung Zeitgebermittel zur Durch- 
fuhrung des Programmablaufs nach dieser Chro- 
nologie aufweist 



System nach einem der Anspruche 1 bis 4, da- 
durch gekennzeichnet, dad die Vergleichsmittel 
(111, 216) geeignet sind, die Teilnahme zu bests- 
tigen, fells innerhalb eines gegebenen engen To- 
leranzrahmens (x) zwischen den in der Vorrich- 
tung (STmt) und dem Server (5T ref ) gemessenen 
Relativzeiten Gleichheit besteht 

System nach einem der Anspruche 1 bis 5, da- 
durch gekennzeichnet, dad die Vorrichtung Mittel 
zur Datenverarbeitung (4) umfa&t zur Lieferung 
eines Ergebnisses, das von dem Teilnahmeda- 
tensatz abhangt, und daR die Vergleichsmittel 
(111, 216) geeignet sind zur Bestatigung oder 
Nicht-Bestatigung des Ergebnisses. 
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7. System nach Anspruch 6, dadurch gekennzeich- 
net, daB der Server (S) Speichermittel aufweist, 
in denen das Ergebnis nach erfolgter Bestatigung 
abgelegt wird. 5 

8. System nach Anspruch 7 ( dadurch gekennzeich- 
net, daB die Vorrichtung Mittel zur 
Authentifikation (4) aufweist, die geeignet sind, 
einen durch Codierung zusammengesetzten Co- 
de auszugeben, wobei die Codierung gemaB ei- 
nes ersten gegebenen Algorithmus (A), welcher 
abhangig ist von externen, vom Server (S) starrv 
menden Befehlsinformationen, die chrffriert sein 
konnen und eine Zufallszahl (a) en that ten, des 
Ergebnisses und des der Vorrichtung eigenen, in 
den Speichermitteln gespeicherten Identrfikati- 
onscodes (Nil) erfolgt, und wobei der Server (S) 
mittel s der Zufallszahl (a) und gemafi eines mit 
dem Algorithmus (A) korrelierten Algorithmus (B) 
in der Lage ist, aus diesem Code das decodierte 
Ergebnis und einen externen Identifikationscode 
(NIE) zu berechnen, und das Ergebnis in Spei- 
chermitteln abgelegt wird, falls der externa Iden- 
tifikationscode (NIE) mit dem Server bekannten 
Kontrolldaten koharent ist 

9. System nach Anspruch 8, dadurch gekennzeich- 
net, daB sich die Vergleichsmittel im Server (S) 
befinden, und die Mittel zur Authentifikation (4) 
geeignet sind zur Erzeugung eines zusammen- 
gesetzten Codes, welcher auch die in der Vor- 
richtung gemessene Zeit (8T| nt ) f im Hinblick auf 
ihre Verwendung mit den Vergleichsmittel n im 
Server (S) f enthSlt. 

10. System nach Anspruch 6, dadurch gekennzeich- 
net, daft die Speichermittel geeignet sind, das Er- 
gebnis nach erfolgter Bestatigung zu speichern. 

11. System nach Anspruch 10, dadurch gekenn- 
zeichnet, daB sich die Vergleichsmittel (111) im 
Server (S) befinden, und dadurch, daB die Vor- 
richtung Mittel zur Authentifikation enthalt, wel- 
che folgendes auf weisen: 45 

- Mittel (4) zur Ausarbeitung einer Bestati- 
gung, welche die in der Vorrichtung gemes- 
sene Relativzeit (ST^t) beinhaltet, 

- Mittel (4) zur Chiffrierung der Bestatigung, 

- Mittel (li) zur Obertragung der chiffrierten 50 
BestStigung zum Server, 

- Mittel (Is), um nach erfolgter Bestatigung 
des Ergebnisses durch die Vergleichsmittel 
einen chiffrierten Freigabecode vom 
Server zu empfangen, der einen ersten 55 
Freigabeschlussel aufweist, welcher durch 

den Server in Abhangigkeit von Daten, die 
den Verarbeitungsmitteln bekannt sind, be- 
rechnet wird, 



- Mittel (4) zur Dech if frier ung des Freigabe- 
codes, 

- Mittel (4) zur Berechnung eines zweiten 
Freigabeschlussels, abhangig von Daten, 
die den Verarbeitungsmitteln bekannt sind. 

- Mittel zum Vergleich des ersten und des 
zweiten Freigabeschlussels, und 

- Mittel (4), um das Ergebnis in den Speicher- 



13. System nach einem der Anspruche 11 und 12, da- 
durch gekennzeichnet, daB die von der Vorrich- 
tung (1) zum Server (S) ubertragene Bestatigung 
Oder Nachricht geheime, den Verarbeitungsmit- 
teln bekannte Information (a) enthalt, und da- 
durch, daB die vom Server (S) zur Vorrichtung (1 ) 
ubertragene Freigabe Oder Bestatigung abhan- 
gig von der geheimen Information verschlusselt 
ist. 

14. System nach einem der Anspruche 11 bis 13, da- 
durch gekennzeichnet, daB die von der Vorrich- 
tung zum Server ubertragene Bestatigung oder 
Nachricht abhangig von dem Server bekannter 
Information verschlusselt ist. 

15. System nach einem der AnsprOche 1 bis 14, da- 



te mittel n abzulegen, falls dererste und zweite 

Freigabeschlussel miteinander koharent 
sind. 

12. System nach Anspruch 10, dadurch gekenn- 
15 zeichnet, daB die Vergleichsmittel (216) in der 

Vorrichtung (1) angeordnet sind, und dadurch, 
daB letztere Mittel zur Authentifikation enthalt, 
welche folgendes auf weisen: 

- Zeitgebermittel (4), die bei Vorliegen einer 
20 Anfrage zur Freigabe eines Ergebnisses in- 
itial isiert werden, 

- Mittel (4) zur Ausarbeitung einer charakteri- 
stischen Nachricht fur eine Freigabeanfra- 

ge. 

25 - Mittel zur Chiffrierung der Nachricht, 

- Mittel (10 zur Obertragung der chiffrierten 
Nachricht zum Server, 

- und Mittel (IJ, um vom Server (S) eine chif- 
frierte Bestatigung zu empfangen, welche 

30 die vom Server gemessene Bezugsrelativ- 

zeit (STnrf) enthalt, 

- Mittel (4), um die Bestatigung zu dechiffrie- 
ren, und um die Bezugsrelatrvzeit (5T ref ) auf 
die Vergleichsmittel (216) anzuwenden, 

35 und 

- Mittel (4), um das Ergebnis nach der durch 
die Vergleichsmittel erfolgten Bestatigung 
in den Speichermitteln abzulegen, falls die 
durch die Verzdgerungsmittel (201) gemes- 

40 sene Zeit geringer ist als eine vorher be- 

stimmte begrenzte Zeitspanne. 
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durch gekennzeichnet, da& die Schnittstellenmit- 
tel eine Tastatur (8) mit alpha betischen und/oder 
numerischen (t) Taste n zur Eingabe der Daten in 
die Vorrichtung umfassen. 5 

16. System nach Anspruch 15, dadurch gekenn- 
zeichnet, daft die Vorrichtung Mittel (4) zur Iden- 
tif ikation besitzt, die geeignet sind, einen mittel s 

der Tastatur eingegebenen Code mit einem ver- 10 
traulichen Identifikations- code (NID), welch er in 
den Speichermitteln (11, 12) abgelegt ist, zu ver- 
gleichen und die Vorrichtung im Fall von Oberein- 
stimmung der Codes zu aktivieren. 

15 

17. System nach einem der Anspruche 1 bis 16, da- 
durch gekennzeichnet, da&die Schnittstellenmit- 
tel uber Empfangsmittel fur fernubertragene, co- 
dierte Daten verfugen, welche reprasentativ fur 

den zu dem Programm geh5renden Programm- 20 
ablauf einer Teilnahme sind. 

18. System nach Anspruch 17, dadurch gekenn- 
zeichnet, dad die Daten zum Programmablauf 
chrffriert sind und die Vorrichtung (1) uber Mittel 25 
zur Dech'rffrierung der Daten verfugt 

1 9. System nach einem der Anspruche 1 7 und 18, da- 
durch gekennzeichnet, daR die Empfangsmittel 

(R) durch optische Mittel (3) zum Lesen der in 30 
Lichtform ubertragenen Daten gebildet werden. 

20. System nach einem der Anspruche 1 bis 19, da- 
durch gekennzeichnet, daft die Schntttstellenmit- 

tel uber Mittel (7) zum Anzeigen von in der Vor- 35 
richtung gespeicherten und/oder verarbeiteten 
Daten verfugen. 

21. System nach einem der Anspruche 1 bis 20, da- 
durch gekennzeichnet, dali die Mittel zur Ent- 40 
schlusselung, zur Daten verarbeitung, zur Besta- 
tigung, zur Authentication, zurZeitgabe und zur 
Identif ikation durch einen programmierten Rech- 
nerchip (4) gebildet werden, der mit den Spei- 
cher mittel n (11, 12) und den Schnittstellenmitteln 45 
(7, 8, R) verschaltet ist. 

22. System nach Anspruch 21, dadurch gekenn- 
zeichnet, da& die Uhr uber eine Zeitbasis (10) 
verfugt, welche dauernd von einer elektrischen so 
Stromquelle versorgt wird und mit dem Rechner- 

chip (4) verschaltet ist, wobei der Rechnerchip 
darauf programmiert ist, die seit der Speicherung 
eines fur die autorisierte Lebensdauer der Vor- 
richtung reprasentativen Datensatzes vergange- 55 
ne Zeit zu messen, und das Funktionieren der 
Vorrichtung nach Ablauf der vorbestimmten Le- 
bensdauer zu verhindern. 



23. System nach einem der Anspruche 1 bis 22, da- 
durch gekennzeichnet, daft folgendes vorgese- 
hen ist: 

- Teilnahmevorrichtungen (1), die jeweils zu 
einer an dem Programm teilnehmenden 
Person gehfiren, 

- Mittel (E) zur Programmabstrahlung an 
Empfangseinheiten (16), 

- Terminals (1 3) zum Aufbau der Verbindung 
zur Bestatigung zwischen den Teilnahme- 
vorrichtungen (1) und dem Server (S). 

24. System nach Anspruch 23, dadurch gekenn- 
zeichnet, daB es uber Terminals zur Ausgabe des 
oder der in den Speichermitteln der Vor rich tun- 
gen abgelegten Ergebnisse(s) verfugt. 

25. System nach einem der Anspruche 23 und 24, da- 
durch gekennzeichnet, daft die Empfangseinhei- 
ten (16) uber einen Bildschirm (15) zur Visualisie- 
rung oder Sichtbarmachung des Programmes 
verfugen, und dadurch, daft die Abstrahlungsmit- 
tel (E) geeignet sind, an die optischen Empfangs- 
mittel (R) der Teilnahmevorrichtungen (1) Pro- 
grammablaufsdaten zu ubertragen, die in Licht- 
form auf den Bildschirmen angezeigt werden. 

26. System nach einem der Anspruche 24 und 25, da- 
durch gekennzeichnet, daft die Terminals (13, 
302) Mittel zur Obertragung der Daten in Licht- 
form an die optischen Empfangsmittel (R) der 
Teilnahmevorrichtungen (1) besitzen. 

27. System nach einem der Anspruche 23 bis 26, da- 
durch gekennzeichnet, daft die Terminals (302) 
Mittel (317) zum Lesen von Informationen besit- 
zen, die in codierter Form auf einem Anzeigebild- 
schirm (7) der Teilnahmevorrichtungen (1) darge- 
stellt sind. 



Claims 

1. System for participation of at least an individual 
to a broadcast program, according to a scenario 
stored in an individual and independent electronic 
device for participation, and for certification of 
said participation in association with a server, in 
which said device comprises : 

* interface means for the entry by a partici- 
pant of at least one datum representative of 
said participation in said program and the 
establishment of a certification link with 
said server, 

* means for memorizing said participation 
datum and said scenario, and 

* a clock, 

characterized in that : 
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* said device (1) comprises means (4, 10) for 
measuring the relative time (ST !rrt ) elapsed 
between at least a first event of said scenar- 
io chronologically correlated with said entry 5 
of a participation datum in the device and 
the establishment of said certification link 
with the server (S), 

- the server (S) comprises at least means 
(110, 208) for measuring the relative time 10 
(6T ref ) elapsed between at least a second 
event of said program chronologically cor- 
related with an absolute deadline for the en- 
try of said participation datum and the es- 
tablishment of said certification link, and is 

- the device and/or the server comprise(s) 
means (111, 216) for comparing the relative 
times measured in the device and the ser- 
ver and for certifying or not certifying said 
participation as a function of the result of 20 
said comparison. 

2. System accord in to claim 1 , characterized in that 
said first event is constituted by said entry of a 
participation datum in the device. 25 

3. System according to any of claims 1 and 2, char- 
acterized in that said second event is constituted 
by said absolute deadline of entry of a participa- 
tion datum in the device. 30 

4. System according to any of claims 1 to 3, charac- 
terized in that said scenario comprises parame- 
ters representing the chronological running of 
said program and in that said device comprises 35 
timing means for the implementation of said sce- 
nario according to said chronology. 



5. Device according to any of claims 1 to 4, charac- 
terized in that said means of comparison (111, 
216) are adapted for certifying said participation 
when there is equality, to within a given tolerance 
(t), between said relative times measured in the 
device (6T trt ) and in the server (8T ref ). 
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6. System according to any of claims 1 to 5, charac- 
terized in that said device comprises means of 
data processing (4) for producing a result which 
is a function of said participation datum and the 
means of comparison (111, 216) are adapted to so 
certify or not to certify said result. 

7. System according to claim 6, characterized in 
that said server (S) comprises means of storage 

in which said result is credited in response to said 55 
certification. 

8. System according to claim 7, characterized in 
that said device comprises means of authentica- 



tion (4) adapted for supplying a composite code 
by encoding, according to a first given algorithm 
(A) as a function of an external control informa- 
tion which can be encoded, comprising a random 
number (a) and supplied from said server (S), of 
said result and of an internal identification code 
(Nil) belonging to the device stored in said means 
of memorizing (11, 12), said server (S) being 
adapted for carrying out, using said random num- 
ber (a), according to a second algorithm (B) cor- 
related with said first algorithm (A), a computa- 
tion on said composite code in order to decode 
said result and to compute an external identifica- 
tion code (NIE), said result being stored in said 
means of storage when there is consistency be- 
tween said external identification code (NIE) and 
a check information known to the server. 

9. System according to claim 8, characterized in 
that said means of comparison are disposed in 
the server (S) and said means of authentication 
(4) are adapted for producing a composite code 
also comprising said time measured in said de- 
vice (6T lnt ), for the purpose of its application to 
said means of comparison in said server (S). 

10. System according to claim 6, characterized in 
that said means for memorizing are adapted for 
storing said result in response to said certifica- 
tion. 

11. System according to claim 10, characterized in 
that said means of comparison (111) are dis- 
posed in said server (S) and in that said device 
comprises means of authentication comprising : 

- means (4) for generating a certificate con- 
taining said relative time (6T lrrt ) measured in 
said device, 

- means (4) for encoding said certificate, 

- means (h) for transmitting said encoded 
certificate to said server, 

- means (l 2 ) for receiving from said server, in 
response to said certification of said result 
by said means of comparison, an encoded 
validation code comprising a first validation 
key computed by said server as a function 
of an information known to said processing 
means, 

- means (4) for decoding said validation 
code, 

- means (4) for computing a second valida- 
tion key as a function of said information 
known to the processing means, 

- means for comparing said first and second 
validation keys, and 

- means (4) for storing said result in said 
memorizing means when there is consis- 
tency between said first and second valida- 
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tion keys. 

12. System according to claim 10, characterized in 
that the means of comparison (216) are disposed 
in said device (1) and in that the latter comprises 
means of authentication comprising : 

- means (4) of timing initialized in response to 
a request for validation of a result, 

- means (4) for generating a message char- 
acteristic of a validation request, 

- means for encoding said message, 

- means (l t ) for transmitting said encoded 
message to said server (S), 

- means (l 2 ) for receiving from said server (S) 
an encoded certificate comprising said rel- 
ative reference time (5T rof ) measured by 
said server, 

- means (4) for decoding said certificate and 



16. System according to claim 15, characterized in 
that said device comprises means of identifica- 
tion (4) adapted for comparing a code entered at 
the keyboard (8) with a confidential identification 
code (NID) stored in said memorizing means (11 , 
1 2) and for activating t he device when t here is co- 
incidence between said codes. 

17. System according to any of claims 1 to 16, char- 
acterized in that said interface means comprise 
means of reception of broadcast encoded data 
representative of said participation scenario as- 



sociated with said program. 

18. System according to claim 17, characterized in 
5 that said scenario data are encoded and the de- 
vice (1) comprises means of decoding said data. 

19. System according to either of claims 17 or 18, 
characterized in that the reception means (R) are 

10 constituted by optical means (3) for reading data 

transmitted in luminous form. 

20. System according to any of claims 1 to 19, char- 
acterized in that said interface means comprise 

15 means (7) for displaying information stored 

and/or processed in the device. 

21. System according to any one of claims 1 to 20, 
characterized in that said means of decoding, of 
data processing, of certification, of authentica- 
tion, of timing and of identification, are constituted 
by a programmed microcomputer (4) coupled to 
the memorizing means (11, 12) and to the inter- 
face means (7, 8, R). 

22. System according to claim 21, characterized in 
that said clock comprises a time base (10) con- 
tinuously supplied by an electrical power supply 
source and coupled to said microcomputer (4), 
said microcomputer being programmed to meas- 
ure the time elapsed since the storage of a datum 
representative of the authorized lifetime of the 
device, and to inhibit the function of the device 
when said predetermined lifetime has expired. 

23. System according to any of claims 1 to 22, char- 
acterized in that it comprises : 

- a plurality of devices for participation (1) 
each associated with an individual partici- 
pating in said program, 

- means (E) for broadcasting said program to 
receiving sets (16), and 

- terminals (13) for the establishment of cer- 
tification links between said participation 
devices (1) and said server (S). 

24. System according to claim 23, characterized in 
that it comprises terminals for debiting said re- 
sults) stored in memorizing means of said devic- 

so es. 

25. System according to either of claims 23 or 24, 
characterized in that said receiving sets (16) 
comprise a screen (1 5) for the display of said pro- 

55 gram and in that said means of broadcasting (E) 

are adapted for transmitting to the optical recep- 
tion means (R) of the participation devices (1) 
scenario data displayed in luminous form on said 
display screens. 



applying said relative reference time (8T ref ) 20 
to said means of comparison (216), and 
- means (4) for storing said result in said 
memorizing means in response to said cer- 
tification by said means of comparison if the 
time measured by said timing means (201) 25 
is less than a predetermined limit duration. 

13. System according to either of claims 11 or 12, 
characterized in that said certificate or said mes- 
sage transmitted by the device (1) to the server 30 
(S) comprises a secret information (a) known to 
said processing means and in that said validation 
code or said certificate transmitted from the ser- 
ver (S) to the device (1) is encoded as a function 
of said secret information. 35 

14. System according to any of claims 11 to 13, char- 
acterized in that said certificate or said message 
transmitted by the device to the server is encod- 
ed as a function of an information known to the 40 
server. 

15. System according to any of claims 1 to 14, char- 
acterized in that said interface means comprise 
a keyboard (8) with alphabetic and/or numerical 45 
keys (t) for the entry of data into the device. 
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26. System according to either of claims 24 or 25, 
characterized in that said terminal (13 ; 302) 
comprise means of transmitting data in luminous 
form to said optical reception means (R) of said 5 
participation devices (1). 

27. System according to any of claims 23 to 26, char- 
acterized in that said terminals (302) comprise 
means (317) for reading information displayed in 10 
encoded form on a display screen (7) of said par- 
ticipation devices (1). 
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